Metasploit简单应用

Metasploit一般叫msf

search 用指定关键词搜索漏洞

search ssl

auxiliary 类型的是探测的
exploit 类型的是利用的

  • 搜索完成后用use来使用漏洞

use 漏洞名

show options 显示选项

show payload 显示装置

set TARGET 设置目标版本

sessions -l (ID) 列出回话
sessions -k (ID) 结束会话 ctrl+c
show auxiliary 显示辅助模块
use 模块名 使用辅助模块

run 运行模块

使用流程如图

  1. 搜索漏洞名字(search mssql_ping)
    Metasploit简单应用_第1张图片

  2. 利用漏洞(use auxiliary/scanner/mssql/mssql_ping)或者编号(use 0)
    Metasploit简单应用_第2张图片

  3. 显示选项(show options)(就是需要赋值的选项)
    Metasploit简单应用_第3张图片

  4. 赋值(set rhosts 192.168.72.8)
    在这里插入图片描述

  5. 运行(run)
    在这里插入图片描述

  6. 绿色、加号的信息就是所需要的信息

常见的
auxiliary/scanner/mssql/mssql_ping 找mssql主机
auxiliary/scanner/http/ssl_version ssl服务器扫描
auxiliary/scanner/ssh/ssh_version ssh服务器扫描
auxiliary/scanner/telnet/telnet_version telnet服务器扫描
auxiliary/scanner/ftp/ftp_version FTP服务器扫描
auxiliary/scanner/http/dir_scanner 扫描网站目录
uxiliary/scanner/snmp/snmp_login 扫描snmp主机
auxiliary/sniffer/psnuffle 嗅探抓包(抓自己)

你可能感兴趣的:(渗透测试,测试工具)