Metasploit入门用法

靶机介绍
Difficult: As always, it’s a very easy box for beginners.

Goal: Get flag

Download:https://www.vulnhub.com/entry/funbox-scriptkiddie,725/
解题过程:

1.使用nmap进行端口扫描:Nmap -sV IP

Metasploit入门用法_第1张图片


2.使用search命令查找相关模块:Search Name

Metasploit入门用法_第2张图片 


3.使用use调度模块:Use ExplitName

 


4.使用info查看模块信息:info

Metasploit入门用法_第3张图片

 
5.选择payload作为攻击:Show payloads

Metasploit入门用法_第4张图片


Set payload PayloadName


Meterpreter 和 reverse
6.设置攻击参数:Show options

Metasploit入门用法_第5张图片

 

 
7.渗透攻击:Exploit 或者 run Metasploit入门用法_第6张图片

进入root用户,得到flag

Metasploit入门用法_第7张图片

 

 

参考链接:Metasploit入门用法(主动攻击)_shark-CV的博客-CSDN博客_exploit target

你可能感兴趣的:(安全,技术学习,安全,web安全)