Metasploit学习笔记(博主推荐)

本文涉及的产品
云数据库 PolarDB MySQL 版,列存表分析加速 4核8GB
PolarDB Agent Express,2核4GB
简介:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  连接后台的数据库,当然不是必须品。

  连接数据库的好处:1、可以攻击和扫描的结果,保存起来      2、将一些搜索结果做个缓存

  默认数据库是postgresql。

  同时要注意的是:在kali linux系统中,不需再安装postgresql和mestasploit。

          如果你用的是其他系统的话,有可能还需要下载安装。

  

 

 

  查看 postgresql 是否启动,没有启动的话,使用 service postgresql start 命令启动。启动后查看是否启动成功,端口是 5432

复制代码
root@kali:~# service postgresql start
root@kali:~# netstat -ntlp | grep postgres
tcp        0      0 127.0.0.1:5432          0.0.0.0:*               LISTEN      608/postgres        
tcp        0      0 127.0.0.1:5433          0.0.0.0:*               LISTEN      609/postgres        
tcp6       0      0 ::1:5432                :::*                    LISTEN      608/postgres        
tcp6       0      0 ::1:5433                :::*                    LISTEN      609/postgres        
root@kali:~# 
复制代码

 

 

 

 

   然后,有些朋友可能会如下


 

  

 

 

  注意:Kali linux 2016.2是直接这样连接就好了。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  开始我们的工作,我自己的机器是192.168.1.105

 

 

 

   远程机器是192.168.1.104(XP系统)

 

 

 

 

1、在msf中使用nmap

  然后,执行nmap  -sS -A  192.168.1.104

 

msf > nmap -sS -A 192.168.1.104

 

 

root@kali # nmap -sS -A 192.168.1.104

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2、导入nmap扫描结构db_import  **.xml , host -c address

 

 

 

 

 

 

 

  为了得到更多,我们加上/24

 

 

 

  查看扫描到的ip地址

 

 

 

 

 

  查看扫描到的所有开放的服务

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  里面required若为yes,则是必须的。里面的信息大家可以看看。

 

 

 

 

更多,请见我下面的博客

Kali linux2.0里Metasploit的服务类型探测

 

 

 

 

 

 

 

 

 

 

 

 

 

   然后,尝试下mysql

 

 

 

 

 

 

    这是因为,我本地的mysql只允许localhost连接。

 

 

 

 

 

  然后,下面尝试ssh

    

  具体,很多大家自行去研究吧

 

   

 

 

 

 

 

 

 

 

  即 先渗透攻击(exploit),再攻击载荷(payload)  ,所以才叫做渗透攻击

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  

 

 

 

 

 

 




本文转自大数据躺过的坑博客园博客,原文链接:http://www.cnblogs.com/zlslch/p/6875397.html,如需转载请自行联系原作者

相关实践学习
使用PolarDB和ECS搭建门户网站
本场景主要介绍如何基于PolarDB和ECS实现搭建门户网站。
阿里云数据库产品家族及特性
阿里云智能数据库产品团队一直致力于不断健全产品体系,提升产品性能,打磨产品功能,从而帮助客户实现更加极致的弹性能力、具备更强的扩展能力、并利用云设施进一步降低企业成本。以云原生+分布式为核心技术抓手,打造以自研的在线事务型(OLTP)数据库Polar DB和在线分析型(OLAP)数据库Analytic DB为代表的新一代企业级云原生数据库产品体系, 结合NoSQL数据库、数据库生态工具、云原生智能化数据库管控平台,为阿里巴巴经济体以及各个行业的企业客户和开发者提供从公共云到混合云再到私有云的完整解决方案,提供基于云基础设施进行数据从处理、到存储、再到计算与分析的一体化解决方案。本节课带你了解阿里云数据库产品家族及特性。
相关文章
|
Linux
Linux系统的网卡路由配置
Linux系统的网卡路由配置
559 1
|
人工智能 搜索推荐 算法
AIGC绘画
【4月更文挑战第30天】AIGC绘画
612 0
|
SQL 安全 Ubuntu
常用渗透测试系统
常用渗透测试系统
367 0
|
测试技术 网络安全 PHP
帝国cms 7.2 版本 使用465端口发邮件 教程
越来越多的服务器禁止了25端口,但是大家又要发信件,这时候就要使用SSL加密安全连接。下面是教程
7238 0
|
17天前
|
人工智能 JSON 供应链
畅用7个月无影 JVS Claw |手把手教你把JVS改造成「科研与产业地理情报可视化大师」
LucianaiB分享零成本畅用JVS Claw教程(学生认证享7个月使用权),并开源GeoMind项目——将JVS改造为科研与产业地理情报可视化AI助手,支持飞书文档解析、地理编码与腾讯地图可视化,助力产业关系图谱构建。
23523 12
畅用7个月无影 JVS Claw |手把手教你把JVS改造成「科研与产业地理情报可视化大师」
|
4天前
|
Shell API 开发工具
Claude Code 快速上手指南(新手友好版)
AI编程工具卷疯啦!Claude Code凭借任务驱动+终端原生的特性,成了开发者的效率搭子。本文从安装、登录、切换国产模型到常用命令,手把手带新手快速上手,全程避坑,30分钟独立用起来。
1370 8
|
10天前
|
人工智能 缓存 Shell
Claude Code 全攻略:命令大全 + 实战工作流(完整版)
Claude Code 是一款运行在终端环境下的 AI 编码助手,能够直接在项目目录中理解代码结构、编辑文件、执行命令、执行开发计划,并支持持久化记忆、上下文压缩、后台任务、多模型切换等专业能力。对于日常开发、项目维护、快速重构、代码审查等场景,它可以大幅减少手动操作、提升编码效率。本文从常用命令、界面模式、核心指令、记忆机制、图片处理、进阶工作流等维度完整说明,帮助开发者快速上手并稳定使用。
2603 4