payloads和exploits的区别

exploits:主要包含了传说中的exp,0day,各种漏洞利用的脚本。主要的攻击代码全在这,这里边包含的exp 的路径的命名规则是 系统/服务/模块 ,在使用exp是可以根据这个命名方法来找(也可以用search这条指令来找)。比如:use exploites/windows(系统)/vnc(服务)/realvnc_client(模块名)

payloads :这个单词翻译过来叫:载荷 意思是攻击者发送给系统执行的指令(不包含exploits 阶段:攻击阶段)payloads 有主要是在目标机执行的,而exploits是在本地机执行作用于目标机。命名规则是: 系统/类型/名称 比如: use payloads/windows/shell/bind_tcp