Metasploit系列(一) -- 简介及主机扫描

简介: Metasploit系列(一) -- 简介及主机扫描


Metasploit框架(MSF)是一个开源工具,便于渗透测试。


一、环境:kali2019.04


二、打开终端,输入msfconsle


0a2653c851af460fa595bd959398a8f1.png


1、exploits:漏洞利用模块

通过对目标的扫描及漏洞证明等,探测出目标的漏洞或配置问题,然后利用exploit模块对目标机进行攻击。

2、auxiliary:辅助模块

存放各种各样的辅助工具,包括扫描、嗅探、指纹识别等。

3、post:后期渗透模块

在已经拿到控制权的目标上进行更深层次的渗透。

4、payloads:攻击载荷模块

这个是我们对目标机进行攻击后想让目标机执行的代码

5、encoders:编码工具模块

防止被杀毒软件处理

6、nops:空指令模块

不影响程序运行的空指令或无关指令,用于填充。

7、evasion:生成木马

生成各类系统可用的木马


三、主机扫描


1、search portscan搜索可用的端口模块

0eacb84100b54626af849e6b562bf92a.png


2、use auxiliary/scanner/portscan/tcp 选择一个扫描模块,show options显示需要设置的参数

2d65d23f6d4748949b924e4057485923.png


3、set RHOSTS 192.168.1.130设置要扫描的主机为192.168.1.130

set PORTS 1-1000 设置要扫描的端口为1-1000

set THREADS 20 设置线程数为20

2e9b90b2ca334476abebe75bafe6eeaa.png


4、run运行

4cebaac233b3433da32a72337a77fc60.png


四、利用namp扫描


直接输入nmap -O -Pn 192.168.1.130

6de278e6d6694ce5bb08e7e842b7e74b.png


禁止非法,后果自负


目录
相关文章
|
网络协议 Shell 网络安全
【新手向】VulnHub靶场MONEYBOX:1 | 详细解析
这是一篇关于网络安全攻防的详细分析文章,主要讲述了新手如何通过VulnHub靶场中的MoneyBox:1来学习渗透测试的过程。文章首先介绍了环境配置,包括导入虚拟机和网络设置。接着,通过nmap工具扫描目标IP,发现了FTP服务和SSH服务。通过dirsearch工具爆破FTP服务,获取了用户名renu和密码987654321。使用该信息登录FTP,找到了一个提示性的图片,通过steghide工具发现了一个隐藏的数据文件,并通过SSH公钥验证登录
595 1
|
Ubuntu Shell Docker
在Docker环境下如何“安装”Ubuntu
【8月更文挑战第18天】在Docker环境中“安装”Ubuntu实际上是指利用Ubuntu镜像构建容器。
1165 1
|
网络协议 前端开发
wireshark抓包新手使用教程
Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。
24550 0
wireshark抓包新手使用教程
|
SQL 安全 Shell
看完这篇 教你玩转渗透测试靶机vulnhub——DC3
看完这篇 教你玩转渗透测试靶机vulnhub——DC3
621 0
|
网络协议 Shell 网络安全
Windows环境下安装nc工具
本文介绍了网络工具Netcat(nc)的下载、配置和基础使用。首先提供了nc的下载链接,建议在安装时避免中文路径并关闭杀毒软件。接着,展示了配置nc环境变量的步骤,包括在系统设置中进行相关操作。然后,通过开启两个命令行窗口进行简单的验证测试,如监听端口(nc -l -p9000)和建立连接(nc localhost 9000)。最后,提到了nc的多功能性,如端口监听、扫描、文件传输和远程shell,并列出了一些常用参数选项,例如 `-l` (监听模式) 和 `-p` (指定端口)。
4058 0
|
XML 安全 Oracle
看完这篇 教你玩转渗透测试靶机vulnhub——EvilBox-One
看完这篇 教你玩转渗透测试靶机vulnhub——EvilBox-One
486 1
看完这篇 教你玩转渗透测试靶机vulnhub——EvilBox-One
|
安全
Metasploit -- 扫描并分析主机
Metasploit -- 扫描并分析主机
107 0
|
安全 Shell 网络安全
vulnhub|渗透测试tomato
vulnhub|渗透测试tomato
|
网络协议 Linux 网络安全
Macos 配置ProxyChains设置网络代理
Macos 配置ProxyChains设置网络代理
1306 0
Pycharm的相关配置:改字体样式和大小、更改图片背景、更改控制台输出的字体颜色
Pycharm的相关配置:改字体样式和大小、更改图片背景、更改控制台输出的字体颜色
Pycharm的相关配置:改字体样式和大小、更改图片背景、更改控制台输出的字体颜色