標籤:read scanner one login set virtual 協助 檢查 map
本篇文章包含以下幾方面內容:
1.Metasploit連接埠掃描:
2.用其他模組
3.metasploit smb擷取系統資訊
4.Metsploit服務識別
5.ftp識別:
6.metasploit密碼嗅探
8.metasploit SMB登入檢查
9.metasploit VNC身分識別驗證
10.metasploit WMAP Web 掃描
1.Metasploit連接埠掃描:
在終端輸入msfconsole或直接從應用選metasploit
進入msf>nmap -v -sV 192.168.126.128 與nmap結果一樣
用msf內建模組,msf>:
search portscan
use auxiliary/scanner/portscan/syn
show options
set INTERFACE etho0 設定網卡
set port 445 設定掃描連接埠
set RHOSTS 192.168.126.0/24 設定ip地址
set THREADS 100 設定線程
run
出結果
exit 退出
quit 退出上一步
2.用其他模組
use auxiliary/scanner/portscan/tcp
show options
set ......
run
3.metasploit smb擷取系統資訊
use auxiliary/scanner/smb/smb_version
set RHOSTS IP或段
run
出結果
4.Metsploit服務識別
ssh服務識別:
use auxiliary/scanner/ssh/ssh_version
show options
set RHOSTS ip1 ip2
run
出結果
5.ftp識別:
use auxiliary/scanner/ftp/ftp_version
show options
set RHOSTS IP 設定目標ip地址
run
出結果
6.metasploit密碼嗅探
use auxiliary/sniffer/psnuffle
show options
run
只要ftp登入 就會查到
7.metasploit SNMP掃描與枚舉
簡單網路管理議(snmp)
search snmp
掃描:
use auxiliary/scanner/snmp/snmp_login
set options
set RHOSTS IP或段
set THREADS 10
run
枚舉:
use auxiliary/scanner/snmp/snmp_enum
set RHOSTS IP
SET THREADS 10
run
8.metasploit SMB登入檢查
SMB是一種電腦協議,是用於在電腦間共用檔案、印表機、串口等
use auxiliary/scanner/smb/smb_login
show options
set RHOSTS ip
set SMBUser administrator
set THREADS 10
run
9.metasploit VNC身分識別驗證
VNC (Virtual Network Console)是虛擬網路控制台的縮寫。它 是一款優秀的遠端控制工具軟體
use auxiliary/scanner/vnc/vnc_none_auth
show options
set RHOSTS ip或段
set THREADS 50
run
10.metasploit WMAP Web 掃描
啟動msfconsole
啟動load wmap
wmap_sites 查看選項
wmap_sites -a http://www.0day.co 添加url
wmap_sites -l 顯示資訊 ip
wmap_targets -h 協助
wmap_targets -t http://ip
wmap_run -h
Metasploit應用舉例