开发者社区> 异步社区> 正文

《Metasploit渗透测试手册》—第3章3.2节Exploit用法快速提示

简介:
+关注继续查看

本节书摘来自异步社区《Metasploit渗透测试手册》一书中的第3章3.2节Exploit用法快速提示,作者【印度】Abhinav Singh,更多章节内容可以访问云栖社区“异步社区”公众号查看。

3.2 Exploit用法快速提示
在对目标机器使用漏洞利用代码和攻击载荷之前,我们需要先了解一些相关的基本知识。理解漏洞利用代码的使用非常重要,这样才能解决参数错误配置时可能出现的错误。下面介绍有关漏洞利用代码使用和参数设置的一些基本知识。

准备
要对目标使用漏洞利用代码,首先扫描目标寻找开放端口和服务,获取目标相关的充分信息,然后有针对性地选择合适的漏洞利用代码。下面分析一些可以直接在msfconsole中启动的漏洞利用代码使用命令。

怎样实现
下面列出了使用exploit时的一些常用命令。

msf > show exploits与msf > show payloads:这两条命令用于展示Metasploit目录中所有可用的漏洞利用代码和攻击载荷。

msf> search exploit:该命令用于搜索某个特定的漏洞利用代码,也可以使用该命令搜索任意特定的搜索项。该命令按如下方式进行传递。

msf > search exploit-name or search-term
例如下面的命令示例。

msf > search ms03_026_dcom
Matching Modules
================
   Name              Disclosure Date     Rank            
Description
   ----        ---------------     ----           -----------
exploit/windows/
dcerpc/ms03_026_dcom  2003-07-16       great   Microsoft RPC DCOM

msf > use exploit:该命令用于将任意exploit设置为活跃状态或待用状态,该命令按如下方式进行传递。
msf > use exploit name
执行该命令后,命令行提示符将切换为exploit类型。

msf > use exploit/windows/dcerpc/ms03_026_dcom
msf  exploit(ms03_026_dcom) >

show options:该命令用于查看当前使用的exploit的可用选项或参数,各种参数包括主机IP地址、线程等,其中标记为yes的参数必须设置相应值以便有效执行该漏洞利用代码。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
+关注
异步社区
异步社区(www.epubit.com)是人民邮电出版社旗下IT专业图书旗舰社区,也是国内领先的IT专业图书社区,致力于优质学习内容的出版和分享,实现了纸书电子书的同步上架,于2015年8月上线运营。公众号【异步图书】,每日赠送异步新书。
文章
问答
视频
文章排行榜
最热
最新
相关电子书
更多
Shell 脚本速查手册
立即下载
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载