Metasploit應用舉例

來源:互聯網
上載者:User

標籤:read   scanner   one   login   set   virtual   協助   檢查   map   

本篇文章包含以下幾方面內容:

1.Metasploit連接埠掃描:

2.用其他模組

3.metasploit smb擷取系統資訊

4.Metsploit服務識別

5.ftp識別:

6.metasploit密碼嗅探

8.metasploit SMB登入檢查

9.metasploit VNC身分識別驗證

10.metasploit WMAP Web 掃描

 

 

1.Metasploit連接埠掃描:

在終端輸入msfconsole或直接從應用選metasploit

進入msf>nmap -v -sV 192.168.126.128  與nmap結果一樣

 

用msf內建模組,msf>:

 

search portscan

 

use auxiliary/scanner/portscan/syn

 

show options

 

set INTERFACE etho0  設定網卡

 

set port 445 設定掃描連接埠

 

set RHOSTS 192.168.126.0/24  設定ip地址

 

set THREADS 100 設定線程

 

run

 

出結果

 

exit 退出

quit 退出上一步

 

 

 

2.用其他模組

use auxiliary/scanner/portscan/tcp  

 

show options

 

set ......

 

run 

 

 

 

 

 

3.metasploit smb擷取系統資訊

 

 

use auxiliary/scanner/smb/smb_version

 

set RHOSTS IP或段

 

run

 

出結果

 

 

 

4.Metsploit服務識別

 

ssh服務識別:

 

use auxiliary/scanner/ssh/ssh_version

 

show options

 

set RHOSTS ip1 ip2

 

run

 

出結果

 

 

5.ftp識別:

 

use auxiliary/scanner/ftp/ftp_version

 

show options

 

set RHOSTS IP  設定目標ip地址

 

run

 

出結果

 

 

 

6.metasploit密碼嗅探

 

use auxiliary/sniffer/psnuffle

 

show options

 

run

 

只要ftp登入 就會查到

 

 

 

7.metasploit SNMP掃描與枚舉

 

簡單網路管理議(snmp)

 

search snmp

掃描:

use auxiliary/scanner/snmp/snmp_login

 

set options

 

set RHOSTS IP或段

 

set THREADS 10

 

run

 

枚舉:

use auxiliary/scanner/snmp/snmp_enum

 

set RHOSTS IP

 

SET THREADS 10

 

run

 

 

8.metasploit SMB登入檢查

 

SMB是一種電腦協議,是用於在電腦間共用檔案、印表機、串口等

 

use auxiliary/scanner/smb/smb_login

 

show options

 

set RHOSTS ip

 

set SMBUser administrator

 

set THREADS 10

 

run

 

 

 

9.metasploit VNC身分識別驗證

 

VNC (Virtual Network Console)是虛擬網路控制台的縮寫。它 是一款優秀的遠端控制工具軟體

 

use auxiliary/scanner/vnc/vnc_none_auth

 

show options

 

set RHOSTS ip或段

 

set THREADS 50

 

run

 

 

10.metasploit WMAP Web 掃描

 

啟動msfconsole

 

啟動load wmap

 

wmap_sites  查看選項

 

wmap_sites -a http://www.0day.co  添加url

 

wmap_sites -l  顯示資訊 ip

 

wmap_targets -h  協助

 

wmap_targets -t http://ip

 

wmap_run -h

 

Metasploit應用舉例

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.