我是 metasploit 的新手,在一本书中说,当攻击者使用反向 shell 时,会启动一个处理程序。我已经搜索过它,但没有找到任何关于“处理程序”的令人满意的信息。它是什么?
什么是有效负载处理程序?
信息安全
元数据
2021-08-19 08:29:51
1个回答
我认为这会更容易查找,但我发现的所有内容都措辞奇怪。
之所以没有很好的描述是因为处理程序按照它的指示去做。所以,从字面上看,它只是“响应”。但是有一些常见的用例应该更容易理解。
处理程序是攻击机器 (metasploit) 上的一个进程,它侦听并响应来自目标的连接。因此,当您启动反向 shell 时,处理程序正在侦听您设置的端口,然后响应反向 shell。
处理程序知道传入连接需要什么。例如,如果它是分阶段的外壳,则它需要下一个阶段。
它可以为你提供一个与远程shell交互的接口。
它可以做更多的事情,具体取决于有效负载,但这应该会给你最好的主意。
其它你可能感兴趣的问题