【实战】在VPS上配置msf

admin 2024年11月21日11:35:59评论6 views字数 3426阅读11分25秒阅读模式
 

前言

【实战】在VPS上配置msf

许多教程都会讲解 msf 分别在 windows,linux 以及 Mac 上的安装,而在实际的项目中,或者实战中,居多以 vps 上做跳板渗透,而vps 又以 linux 居多。故本章直接以 linux 为安装背景。

【实战】在VPS上配置msf

VPS信息如下

root@john:~# uname -aLinux john 3.16.0-7-amd64 #1 SMP Debian 3.16.59-1 (2018-10-03) x86_64 GNU/Linuxroot@john:~# lsb_release -a No LSB modules are available. Distributor ID: DebianDescription: Debian GNU/Linux 8.11 (jessie)Release: 8.11 Codename: jessieroot@john:~# cat /proc/versionLinux version 3.16.0-7-amd64 (debian[email protected]) (gcc version 4.9.2 (Debian 4.9.2-10+deb8u1) ) #1 SMP Debian 3.16.59-1 (2018-10-03)

以Debian为载体,更能快速的安装与配置msf。

【实战】在VPS上配置msf

安装

root@john:~# nano /etc/apt/sources.listroot@john:~# cat /etc/apt/sources.list ## deb cdrom:[Debian GNU/Linux 8.11.0 _Jessie_ - Official amd64 NETINST Binary-1 20180623-13:06]/ jessie main#deb cdrom:[Debian GNU/Linux 8.11.0 _Jessie_ - Official amd64 NETINST Binary-1 20180623-13:06]/ jessie maindeb http://http.us.debian.org/debian/ jessie main deb-src http://http.us.debian.org/debian/ jessie maindeb http://security.debian.org/ jessie/updates main deb-src http://security.debian.org/ jessie/updates main# jessie-updates, previously known as 'volatile'deb http://http.us.debian.org/debian/ jessie-updates main deb-src http://http.us.debian.org/debian/ jessie-updates main #deb http://http.kali.org/kali kali-rolling main non-free contrib#deb-src http://http.kali.org/kali kali-rolling main non-free contrib deb http://http.kali.org/kali kali-rolling main non-free contrib#deb http://http.kali.org/kali kali-rolling main non-free contrib

【实战】在VPS上配置msf

更新源:

root@john:~# apt-get update&&apt-get upgrade

更新后故可apt 安装即可,方便快捷。

root@john:~# apt-get install metasploit-framework

如安装sqlmap等。安装metasploit-framework,

【实战】在VPS上配置msf

以此种方式安装,也无需在配置psql。可快速部署解决项目。

【实战】在VPS上配置msf

sqlmap

【实战】在VPS上配置msf

在虚拟机,多数存在几点问题

  1. 配置后,ssh无法连接

2. 关于vmtools的问题

3. 虚拟机的vpn问题

4.U盘安装kali不能挂载的问题

问题1:

配置SSH:

apt install sshnano /etc/ssh/sshd_config #PasswordAuthentication no //修改yes#PermitRootLogin yes //修改yesservice ssh start //重启/etc/init.d/ssh status //验证update-rc.d ssh enable //添加开机重启//运行ssh root登录#PermitRootLogin prohibit-password改为PermitRootLogin yes

问题2:

更新源安装vmtool,文件头:

root@john:~# apt-get install open-vm-tools-desktop fuseroot@john:~#apt-cache search linux-headers //安装头文件root@john:~#apt-get install linux-image-4.9.0-kali3-amd64root@john:~#apt-get install linux-image-4.9.0 // root@john:~#apt-get install linux-headers-4.9.0-kali4-amd64 //重启root@john:~# apt-get install linux-headers-$(uname -r) //kali2.0以后vmtools不需要安装

问题3:

安装各种VPN:

apt-get install -y pptpd network-manager-openvpn network-manager-openvpn-gnome network-manager-pptp network-manager-pptp-gnome network-manager-strongswan network-manager-vpnc network-manager-vpnc-gnome

重启网卡即可。

问题4:

Kali U盘安装不能挂载:第一步:df -m 此时会看到挂载信息,最下面的是/dev/XXX /media 这个是U盘设备挂载到了/media,导致cd-rom不能被挂载。

第二步:umount /media 上面那个国外的解决方案还要继续mount /dev/XXX /cd-rom 但本机测试不用自己挂载,安装程序会自己挂载。自己挂载反而会引起后面出现GRUB安装失败。

第三步:exit 退出命令窗口后,返回之前的语言选择,继续安装,现在不会再出现cd-rom无法挂载的情况了,安装顺利完成

在vps配置并更新好以上源时,按照项目或者任务在安装其他相关工具辅助。当不确定或者对某些工具遗忘时,可如下操作:

【实战】在VPS上配置msf

【实战】在VPS上配置msf

【实战】在VPS上配置msf

【实战】在VPS上配置msf

【实战】在VPS上配置msf

配置zsh

sh -c "$(curl -fsSL https://raw.githubusercontent.com/robbyrussell/oh-my-zsh/master/tools/install.sh)"chsh -s `which zsh` //设置默认为zshcat /etc/shells //查看当前安装的shellecho $SHELL //查看当前使用shells

【实战】在VPS上配置msf

如果是 vps 不建议安装 oh-my-zsh,很多国外的 vps 延迟较多。我是配置zsh。

wget https://raw.githubusercontent.com/skywind3000/vim/master/etc/zshrc.zsh

把上面下载的文件复制粘贴到你的 ~/.zshrc 文件里,保存,运行 zsh 即可。头一次运行会安装一些依赖包,稍等两分钟,以后再进入就瞬间进入了。【实战】在VPS上配置msf

如果不能tab补全:

nano /root/.bashrc

跳到最后一行,添加:

if [ -f /etc/bash_completion ] && ! shopt -oq posix; then     ./etc/bash_completionfi

【实战】在VPS上配置msf

为msf payload添加第三方框架:(这未来会详细讲述,次季,仅是安装)

root@John:~# apt-get install veil-evasion

【实战】在VPS上配置msf

【实战】在VPS上配置msf

至此vps上的msf的初级配置结束。

注:部分vps上没有安装mlocate,安装即可。

【实战】在VPS上配置msf

文章来源:https://micro8.gitbook.io/micro8/contents-1/31-40/32-pei-zhi-vps-shang-de-msf

【实战】在VPS上配置msf

 

原文始发于微信公众号(道一安全):【实战】在VPS上配置msf

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月21日11:35:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【实战】在VPS上配置msfhttps://cn-sec.com/archives/3419286.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息