Metasploit -- 辅助模块(Auxiliary)

本文涉及的产品
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
云数据库 RDS MySQL Serverless,价值2615元额度,1个月
简介: Metasploit -- 辅助模块(Auxiliary)

往期回顾


Metasploit -- 攻击载荷模块(Payloads)文字版


Metasploit -- 渗透攻击模块(exploit)文字版


Metasploit -- 扫描并分析主机(文字版)


Metasploit -- 工作区操作(文字版)


Metasploit -- 更新后报错处理(文字版)


作用:Metasploit的辅助模块主要用于信息搜集阶段,功能包括扫描、口令猜解、敏感信息嗅探、FUZZ测试发掘漏洞、实施网络协议欺骗等


一、辅助模块氛围三个大类


1、Admin


Admin/HTTP模块


Admin/MSSQL模块


Admin/MySQL模块


Admin/Postgres模块


Admin/VMWare模块


2、Scanner


DCERPC


Discovery


FTP


HTTP


IMAP


MSSQL


MySQL


NetBIOS


POP3


SMB


SMTP


SNMP


SSH


Telnet


TFTP


VMWare


VNC


3、Server


捕获模块


二、Admin例子


1、查找关于mysql的辅助模块


0a2653c851af460fa595bd959398a8f1.png


2、选择auxiliary/admin/mysql/mysql_sql


use 1


3、查看需要设置的参数


0eacb84100b54626af849e6b562bf92a.png


4、设置目标主机、用户名和密码,


5、run,执行


2d65d23f6d4748949b924e4057485923.png


三、Scanner例子


1、搜索关于扫描mysql数据库的辅助模块


2e9b90b2ca334476abebe75bafe6eeaa.png


2、选择auxiliary/scanner/mysql/mysql_login,爆破数据库登陆


use 3


3、查看需要设置的参数


4cebaac233b3433da32a72337a77fc60.png


4、设置用户名字典


5、设置密码字典


6、设置目标主机


set rhosts 192.168.139.129


6de278e6d6694ce5bb08e7e842b7e74b.png


禁止非法,后果自负

相关实践学习
基于CentOS快速搭建LAMP环境
本教程介绍如何搭建LAMP环境,其中LAMP分别代表Linux、Apache、MySQL和PHP。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
2月前
|
监控 网络协议 安全
验证嵌入式ARM32环境中4G模块的有效方法
验证嵌入式ARM32环境中4G模块的有效方法
80 0
|
3月前
|
安全 网络协议 生物认证
Metasploit系列(一) -- 简介及主机扫描
Metasploit系列(一) -- 简介及主机扫描
28 0
|
3月前
|
关系型数据库 MySQL 数据库
Metasploit -- 辅助模块(Auxiliary)
Metasploit -- 辅助模块(Auxiliary)
17 0
|
3月前
|
安全
Metasploit -- 扫描并分析主机
Metasploit -- 扫描并分析主机
10 0
|
10月前
Ansible工具快速定位想要的模块
Ansible工具快速定位想要的模块
55 0
|
12月前
|
开发者
Magisk模块:Shamiko模块 V0.5.0 更新:更好的隐藏 Zygisk
Magisk模块:Shamiko模块 V0.5.0 更新:更好的隐藏 Zygisk
3244 0
|
安全 Shell Windows
Metasploit -- 后渗透模块(POST)
Metasploit -- 后渗透模块(POST)
126 0
Metasploit -- 后渗透模块(POST)
|
安全 网络安全
Metasploit Pro -- 模块利用
Metasploit Pro -- 模块利用
100 0
Metasploit Pro -- 模块利用
|
网络协议
Metasploit -- 主机探测模块
Metasploit -- 主机探测模块
72 0
Metasploit -- 主机探测模块
|
安全 Python
python——脚本实现检测目标ip是否存在文件包含漏洞
python——脚本实现检测目标ip是否存在文件包含漏洞
154 0
python——脚本实现检测目标ip是否存在文件包含漏洞