Metasploit框架(2), MSF信息搜集

Metasploit框架(2), MSF信息搜集

路径以auxiliary开头的都是辅助模块, 比如auxiliary/scanner/smb/smb_version.
信息搜集一般使用nmap和辅助模块下的各种扫描器.

1. db_nmap

db_nmap参数的用法与nmap命令相同.

db_nmap -sn 192.168.112.1/24 # 扫描存活主机
db_nmap --script=vuln 192.168.112.205 # 扫描主机漏洞

2. ARP扫描

search arp
use 1
show options
set rhosts 192.168.112.1/24
set threads 20
run

3. 端口扫描

search portscan
use 6
set rhosts
set threads
set ports
run

4. UDP扫描

search udp_sweep
use 0

5. SMB扫描

SMB是一个协议名,全称是Server Message Block(服务器消息快协议),
用于在计算机间共享文件、打印机、串口等,电脑上的网上邻居由它实现, 端口445.

use auxiliary/scanner/smb/smb_version # smb版本
use auxiliary/scanner/smb/pipe_auditor # smb服务类型

6. SSH扫描

auxiliary/scanner/ssh/ssh_version
auxiliary/scanner/ssh/ssh_login # 爆破ssh
set rhosts/user_file/pass_file # 设置字典

你可能感兴趣的:(渗透测试-入侵提权,渗透测试)