笔记
MSF
- 防止假session
在实战中,经常会遇到假session或者刚连接就断开的情况,这里补充一些监听参数,防止假死与假session。
    
msf exploit(multi/handler) > set ExitOnSession false //可以在接收到seesion后继续监听端口,保持侦听 - 防止session意外退出
    
msf6 exploit(multi/handler) > set SessionCommunicationTimeout 0 //默认情况下,如果一个会话将在5分钟(300秒)没有任何活动,那么它会被杀死,为防止此情况可将此项修改为0 msf6 exploit(multi/handler) > set SessionExpirationTimeout 0 //默认情况下,一个星期(604800秒)后,会话将被强制关闭,修改为0可永久不会被关闭 - handler后台持续监听
    
msf exploit(multi/handler) > exploit -j -z 
FEATURED TAGS
        				
                            
                				
                                    生活
                                
                            
        				
                            
                				
                                    博客
                                
                            
        				
                            
                				
                                    git
                                
                            
        				
                            
                				
                                    windows
                                
                            
        				
                            
                				
                                    github
                                
                            
        				
                            
                				
                                    树莓派
                                
                            
        				
                            
                				
                                    WiFi
                                
                            
        				
                            
                				
                                    Python
                                
                            
        				
                            
                				
                                    nginx
                                
                            
        				
                            
                				
                                    uwsgi
                                
                            
        				
                            
                				
                                    Django
                                
                            
        				
                            
                				
                                    MySQL
                                
                            
        				
                            
                				
                                    Mariadb
                                
                            
        				
                            
                				
                                    后端
                                
                            
        				
                            
                				
                                    笔记
                                
                            
        				
                            
                				
                                    bootstrap
                                
                            
        				
                            
                				
                                    前端
                                
                            
        				
                            
                				
                                    设计模式
                                
                            
        				
                            
                				
                                    npm
                                
                            
        				
                            
                				
                                    CTF
                                
                            
        				
                            
                				
                                    web
                                
                            
        				
                            
                				
                                    writeup
                                
                            
        				
                            
                				
                                    网络安全
                                
                            
        				
                            
                				
                                    dvwa
                                
                            
        				
                            
                				
                                    靶机
                                
                            
        				
                            
                				
                                    学习笔记
                                
                            
        				
                            
                				
                                    SQL注入
                                
                            
        				
                            
                				
                                    Access
                                
                            
        				
                            
                				
                                    Mssql
                                
                            
        				
                            
                				
                                    Oracle
                                
                            
        				
                            
                				
                                    PostgreSQL
                                
                            
        				
                            
                				
                                    XSS
                                
                            
        				
                            
                				
                                    CSRF
                                
                            
        				
                            
                				
                                    命令执行
                                
                            
        				
                            
                				
                                    文件包含
                                
                            
        				
                            
                				
                                    SSRF
                                
                            
        				
                            
                				
                                    XXE
                                
                            
        				
                            
                				
                                    php
                                
                            
        				
                            
                				
                                    工具
                                
                            
        				
                            
                				
                                    信息搜集
                                
                            
        				
                            
                				
                                    端口扫描
                                
                            
        				
                            
                				
                                    渗透测试
                                
                            
        				
                            
                				
                                    AWD
                                
                            
        				
                            
                				
                                    漏洞利用
                                
                            
        				
                            
                				
                                    jsp
                                
                            
        				
                            
                				
                                    python
                                
                            
        				
                            
                				
                                    权限提升
                                
                            
        				
                            
                				
                                    域渗透
                                
                            
        				
                            
                				
                                    内网渗透
                                
                            
        				
                            
                				
                                    Linux
                                
                            
        				
                            
                				
                                    端口转发
                                
                            
        				
                            
                				
                                    JS加密
                                
                            
        				
                            
                				
                                    爬虫逆向
                                
                            
        				
                            
                				
                                    MSF
                                
                            
        				
                            
                				
                                    免杀
                                
                            
        				
                            
                				
                                    Windows
                                
                            
        				
                            
                				
                                    木马
                                
                            
        				
                            
                				
                                    CDN
                                
                            
        				
                            
                				
                                    服务器
                                
                            
        				
                            
                				
                                    pwn