0Pricing
Ethical Hacking Academy · 课时

漏洞利用后模块

横向转移与战利品

漏洞利用后模块 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。

取得立足点之后

获得会话只是开始。后渗透是指之后为展示影响所做的一切工作:收集证据、提升权限,以及深入网络内部。

Metasploit 的后渗透模块可以针对现有会话自动执行这些任务,而且始终处于测试授权范围内。

运行后渗透模块

后渗透模块作用于您已经获得的会话。您加载一个模块,将其指向该会话,然后运行它。路径结构会说明模块的平台和用途。

use post/windows/gather/enum_logged_on_users
set SESSION 1
run

本地枚举

首先,全面了解主机。信息收集模块会收集:

  • 已登录用户和本地帐户。
  • 已安装的软件及补丁级别。
  • 网络配置和路由。
  • 存在的防病毒软件和安全产品。

这些信息会影响您的下一步行动和客户报告。

run post/windows/gather/enum_applications
run post/multi/gather/env

搜刮凭据

搜刮数据是有价值的数据,包括密码哈希、缓存凭据、浏览器保存的密码、SSH 密钥和配置文件。

恢复的凭据非常有价值,因为它们通常可以解锁其他系统。Metasploit 会将其存储在数据库中,以便重复使用和生成报告。

run post/windows/gather/credentials/credential_collector
creds      # view stored credentials

持久化(在授权范围内)

持久化是指在系统重启后仍维持访问权限。在红队测试中,这可以证明现实世界中的风险,但必须获得明确授权,并在之后仔细清理。

务必记录您安装的任何持久化机制,以便客户验证其已被移除。未经授权的持久化既不符合道德,也属违法行为。

理解横向跳转

横向跳转是利用已入侵的主机作为跳板,访问您无法直接接触的网络。第一台主机通常可以访问对您隐藏的内部子网。

通过让流量经过该主机,您可以将访问范围进一步延伸到环境内部,这与真实攻击者进行横向移动的方式相似。

添加路由

autoroute 后渗透模块(或 route 命令)会告知 Metasploit,将发往内部子网的流量通过现有会话发送。

添加路由后,其他 Metasploit 模块便可以扫描并攻击该隐藏网络中的主机,就像您身处本地网络一样。

run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.x

端口转发与 SOCKS

要通过跳板使用 Metasploit 之外的工具,请设置转发:

  • portfwd:将单个远程端口转发到您的本地计算机。
  • socks_proxy 辅助模块:将整个跳板公开为 SOCKS 代理,您可以配合 proxychains 使用。
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxy

横向移动

有了搜刮到的凭据和跳板路由,您可以向其他内部主机进行横向移动。相关技术包括重复使用密码哈希(哈希传递)以及向其他服务进行身份验证。

每台新主机都可能提供更多凭据,形成一条链路,展示攻击者能够触及多远。请在报告中记录完整路径。

清理与报告

专业测试应以清理结束:删除上传的文件、持久化机制和添加的路由,然后恢复环境。

最终交付物应是一份清晰的报告,将每个立足点、权限提升、跳板和搜刮到的凭据对应到业务风险及修复建议。目标是帮助客户改进,而不只是闯入系统。

大规模会话管理

大型测试会产生许多会话。请保持井然有序:

  • sessions -l 列出所有活动会话。
  • sessions -i N 与其中一个会话交互。
  • sessions -u N 将基本 shell 升级为 Meterpreter。
  • sessions -K 在清理期间终止所有会话。

为会话命名并进行跟踪,可以避免复杂的跳板过程陷入混乱。

sessions -l
sessions -u 2     # upgrade shell to meterpreter

快速检查

请识别所描述的技术。

回顾

您完成了后渗透操作:

  • 后渗透模块针对现有会话运行,用于枚举、搜刮数据和执行操作。
  • 搜刮数据(哈希、密钥、配置)通常可以解锁更多系统。
  • 只有获得明确授权并记录清理过程后,才能使用持久化。
  • 通过 autoroute 进行横向跳转,再配合 portfwd/SOCKS,可以向隐藏网络中的主机进行横向移动。
  • 最后必须进行彻底的清理和报告。

至此,Metasploit Framework 精通课程完成。下一模块:深入学习 Nmap。

常见问题解答

「漏洞利用后模块」课时是免费的吗?

是的 — 「漏洞利用后模块」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。

「漏洞利用后模块」这节课中我会学到什么?

横向转移与战利品 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Ethical Hacking Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。

「漏洞利用后模块」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?

能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. Metasploit 架构
  2. 搜索并使用漏洞利用程序
  3. 有效载荷与 Meterpreter
  4. 漏洞利用后模块
← 返回 Ethical Hacking Academy