首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >米氏reverse_https ExitOnSession

米氏reverse_https ExitOnSession
EN

Security用户
提问于 2016-09-25 14:24:45
回答 2查看 5.1K关注 0票数 0

当我在metasploit中为reverse_https处理程序设置选项时,为什么要将ExitOnSession设置为false,将SessionCommunicationTimeout设置为0?我不完全明白目的。当我使用这些选项时,它一直打开计量器会话,直到我关闭处理程序。如果ExitOnSession是假的,为什么我只能使用exploit -j而不能利用?

EN

回答 2

Security用户

回答已采纳

发布于 2016-09-26 15:14:11

当我在metasploit中为reverse_https处理程序设置选项时,为什么要将ExitOnSession设置为false,将SessionCommunicationTimeout设置为0,而完全不理解目的。

如果SessionCommunicationTimeout为0:

将此设置为0将导致一个永远不会超时的会话,它有一些有趣的用途。

它将使用与HTTPS端点的连接来继续连接。

为什么当ExitOnSession为false时,我只能使用利用-j而不能利用?

因为处理程序可以继续作为作业运行,即使在关闭或失败的meterpreter会话的情况下也是如此。它只适用于作业(-j),因为只有这些作业在后台运行。

有关更多信息,请参见这里

票数 2
EN

Security用户

发布于 2016-09-27 02:55:51

如果您将多处理程序设置为在会话创建时迁移进程,并将exitonsession设置为true,它将创建一个会话、迁移进程、关闭端口并停止大量会话的创建。

这也许能起作用。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/137813

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档