Metasploit系列(一) -- 简介及主机扫描

简介: Metasploit系列(一) -- 简介及主机扫描

Metasploit框架(MSF)是一个开源工具,便于渗透测试。


一、环境:kali2019.04


二、打开终端,输入msfconsle


0a2653c851af460fa595bd959398a8f1.png


1、exploits:漏洞利用模块

通过对目标的扫描及漏洞证明等,探测出目标的漏洞或配置问题,然后利用exploit模块对目标机进行攻击。

2、auxiliary:辅助模块

存放各种各样的辅助工具,包括扫描、嗅探、指纹识别等。

3、post:后期渗透模块

在已经拿到控制权的目标上进行更深层次的渗透。

4、payloads:攻击载荷模块

这个是我们对目标机进行攻击后想让目标机执行的代码

5、encoders:编码工具模块

防止被杀毒软件处理

6、nops:空指令模块

不影响程序运行的空指令或无关指令,用于填充。

7、evasion:生成木马

生成各类系统可用的木马


三、主机扫描


1、search portscan搜索可用的端口模块

0eacb84100b54626af849e6b562bf92a.png


2、use auxiliary/scanner/portscan/tcp 选择一个扫描模块,show options显示需要设置的参数

2d65d23f6d4748949b924e4057485923.png


3、set RHOSTS 192.168.1.130设置要扫描的主机为192.168.1.130

set PORTS 1-1000 设置要扫描的端口为1-1000

set THREADS 20 设置线程数为20

2e9b90b2ca334476abebe75bafe6eeaa.png


4、run运行

4cebaac233b3433da32a72337a77fc60.png


四、利用namp扫描


直接输入nmap -O -Pn 192.168.1.130

6de278e6d6694ce5bb08e7e842b7e74b.png


禁止非法,后果自负

目录
相关文章
|
11月前
[GHCTF 2024 新生赛]UP+——入土为安的第一天
[GHCTF 2024 新生赛]UP+——入土为安的第一天
178 0
|
11月前
|
安全
kali安装安全扫描工具Snyk
kali安装安全扫描工具Snyk
158 0
|
8月前
|
安全 网络安全 数据安全/隐私保护
社会工程学攻击:了解并预防心理操控的网络欺诈
社会工程学攻击:了解并预防心理操控的网络欺诈
395 7
|
9月前
|
SQL 安全 测试技术
Burpsuite Decoder解码功能实战
Burpsuite Decoder解码功能实战
|
11月前
|
机器学习/深度学习 人工智能 自然语言处理
【人工智能】自然语言处理(NLP)的突破,关注NLP在机器翻译、情感分析、聊天机器人等方面的最新研究成果和应用案例。
自然语言处理(NLP)作为人工智能的一个重要分支,近年来取得了显著的突破,特别在机器翻译、情感分析、聊天机器人等领域取得了显著的研究成果和广泛的应用。以下是对这些领域最新研究成果和应用案例的概述,并附带相应的代码实例。
719 1
|
NoSQL Linux 网络安全
linux安装redis超级详细教程
linux安装redis超级详细教程
|
安全 数据可视化 Java
BurpSuite
BurpSuite
548 7
|
算法 数据挖掘
R语言中的贝叶斯统计方法
【4月更文挑战第26天】R语言在贝叶斯统计中发挥着重要作用,提供如"BUGS"、"Stan"、"JAGS"等包来处理复杂模型和数值计算。贝叶斯方法基于概率论,涉及先验分布、似然函数、后验分布和MCMC模拟。"BUGS"适用于复杂层次模型,"Stan"则在大规模数据和复杂模型上有优势。
227 2
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp的志愿者管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
基于SpringBoot+Vue+uniapp的志愿者管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
163 0