Metasploit:域名查询,活跃主机,端口扫描,端口服务,漏洞扫描(二)

端口上运行的服务获取

知道了开放的端口号之后
我们要获取端口上的服务
比如telnet,ssh等
telnet

ssh

获取网络上免费的代理服务器

获取免费的代理服务器
之后你可以在代理服务器上配置
就可以隐藏自己

口令猜测

SSH服务口令猜测

漏洞扫描

漏洞扫描动静是很大的
有一定危险性
Metasploit:域名查询,活跃主机,端口扫描,端口服务,漏洞扫描(二)_第1张图片
常见的漏洞扫描器:
OpenVAS
但它有很多缺点

你可以使用nmap进行扫描漏洞
比如你已经知道了目标机器某一端口开放了SMB服务
接下来你要看看SMB服务是否存在漏洞
Metasploit:域名查询,活跃主机,端口扫描,端口服务,漏洞扫描(二)_第2张图片
结果

结果汇总

你通过msf得到了很多信息
你需要把他们全部存到一个数据库PostgreSQL中
nmap得到数据也可以存到该数据库中
具体命令做法就不解释了
反正可以
openVAS的解国也可以存到该数据库中
当然你把你的结果存到了你的PostgreSQL数据库中后
其他人想看你的内容
你可以将你的数据库中的内容共享给其他主机
也不演示了

你可能感兴趣的:(Metosploit)