Metasploit的常用参数介绍

简介: Metasploit的常用参数介绍


一.metasploit 的基本信息:


640.jpg


上图中红框中所显示的就是目前版本中所可使用的模块


metasploit 的基本为文件结构如下:

config metasploit 的环境配置信息,数据库配置信息

Data 渗透后模块的一些工具及payload,第三方小工具集合,用户字典等数据信息

Db rails 编译生成msf 的web 框架时的数据库信息

Documentation 用户说明文档及开发文档

External metasploit 的一些基础扩展模块

Libs metasploit 的一些基础类和第三方模块类

Log metasploit 运行时的一些系统信息和其他信息

Modules metasploit 的系统工具模块,包括预辅助模块(auxiliary),渗透模块(exploits),

攻击荷载(payloads)和后渗透模块(posts),以及空字段模块(nops)和编码模块(Encoders)

Msfbinscan 对bin 文件进行文件偏移地址扫描

Msfconsole metasploit 的基本命令行,集成了各种功能。

Msfelfscan 对Linux 的elf 文件偏移地址进行扫描

Msfmachscan 功能同msfelfscan

Msfpescan 对windows 的pe 格式文件偏移地址进行扫描

Msfvenom集成了msfpayload 和msfencode 的功能,效率更高替代msf payload 和msfencode Plugins metasploit 的第三方插件接口

Scripts metasplit 的常用后渗透模块,区别于data 里的后渗透模块,不需要加post 参数和绝对路径,可以直接运行


二.Metasploit 常用参数:


help 参数可以看到全部的参数信息如图:

image.jpeg

640.jpg


接下来我们来认识一些经常用到的参数,以下介绍的参数都可以xx -h 看到参数详细信息


1.search 参数

640.jpg


2.use 参数

你想利用某个Payload,或者某个模块都要用到use 参数如图:

640.png

3.show options 参数

它可以看到利用模块的设置信息如图:

640.jpg

图中的session 设置选项在后续提权文章会讲解到,yes 代表是必须要设置的选项


4.info 参数


它可以看到模块的所有的详细介绍信息如图:

640.jpg

640.png


5.set 参数

它是设置Basic targets 选项如图:

640.png

Set targets 0 这个设置就例如info 参数图中的显示,它的意思就是指定windows 版本


6.back 参数


如果你想重新选择一个新的利用模块那么就要用back 返回如图:

640.png

7.exit 参数


Exit 和back 一样一个是返回,一个是退出如图:

640.png


以上参数是我们在使用metasploit 渗透框架的时候所用到的常用参数

相关文章
|
数据安全/隐私保护 虚拟化 Windows
如何在 VM 虚拟机中安装 Windows XP 操作系统保姆级教程(附链接)
如何在 VM 虚拟机中安装 Windows XP 操作系统保姆级教程(附链接)
|
安全 Java 测试技术
如何搭建 WebGoat 靶场保姆级教程(附链接)
如何搭建 WebGoat 靶场保姆级教程(附链接)
|
安全 数据安全/隐私保护
蓝凌OA系统存在任意文件读取(SSRF)
蓝凌OA系统存在任意文件读取(SSRF)
蓝凌OA系统存在任意文件读取(SSRF)
运行项目遇到:该网页无法正常运作,localhost将您重定向的次数过多时的解决方案
运行项目遇到:该网页无法正常运作,localhost将您重定向的次数过多时的解决方案
471 1
|
前端开发 计算机视觉
InstantStyle,无需训练,风格保留文生图
InstantStyle 是一个通用框架,它采用两种简单但有效的技术来实现风格和内容与参考图像的有效分离。
|
6月前
|
供应链 JavaScript BI
ERP系统源码,基于SpringBoot+Vue+ElementUI+UniAPP开发
这是一款专为小微企业打造的 SaaS ERP 管理系统,基于 SpringBoot+Vue+ElementUI+UniAPP 技术栈开发,帮助企业轻松上云。系统覆盖进销存、采购、销售、生产、财务、品质、OA 办公及 CRM 等核心功能,业务流程清晰且操作简便。支持二次开发与商用,提供自定义界面、审批流配置及灵活报表设计,助力企业高效管理与数字化转型。
609 2
ERP系统源码,基于SpringBoot+Vue+ElementUI+UniAPP开发
|
SQL Java 关系型数据库
java连接mysql查询数据(基础版,无框架)
【10月更文挑战第12天】该示例展示了如何使用Java通过JDBC连接MySQL数据库并查询数据。首先在项目中引入`mysql-connector-java`依赖,然后通过`JdbcUtil`类中的`main`方法实现数据库连接、执行SQL查询及结果处理,最后关闭相关资源。
754 6
|
JSON 安全 API
CMS识别
【10月更文挑战第03天】
260 5
charles两个ip解决办法
charles两个ip解决办法
|
Linux Shell 网络安全
网络安全中Dos和linux常用命令总结
本篇是对网安学习中,常用的命令做一个图文与命令示例,并对一些比较重要的dos和shell命令进行总结,方便自己后续学习进行查询,并希望能够给更多人有一个总结命令和了解命令的地方.