Metasploit渗透测试指南

目录

1.Metasploit与nmap

1.将Nmap输出的结果导入metasploit

​2.在msf中使用nmap

​2.针对性扫描

1.SMB服务器消息块协议扫描

​2.搜寻配置不当的Mircrosoft SQL Server

​3.ssh服务扫描

​4.FTP扫描

5.简单网络管理协议扫描

​6.NetBIOS协议扫描

漏洞扫描

使用Nessus扫描

专用漏洞扫描器——1.验证SMB登录

​2.扫描开放的VNC虚拟网络计算空口令

3.扫描开放的X11服务器

渗透攻击

1.对windows xp的攻击

2.攻击Metasploitable主机

Meterpreter

1.使用nmap扫描

2.攻击MS SQL

xp_cmdshell

meterpreter基本命令

通过跳板xp攻击metasploitable

使用Meterpreter脚本

1.vnc

​2.迁移进程

3.关闭杀毒软件

​4.hashdump

​5.查看目标机器上的流量

​6.获取系统信息

​7.控制持久化

​8.通过附加的Railgun组件操作WindowsAPI

你可能感兴趣的:(kali)