Msf基础信息收集模块

Msf基础信息收集模块

发现网段中幸存主机

auxiliary/scanner/discovery/arp_sweep

需要设置RHOSTS和THERADS

识别windows系统

scanner/smb/smb_version

需要设置RHOSTS和THERADS

扫描结果会存储在metasploit的数据库中,使用hosts命令可以查看。

端口扫描

search portscan

auxiliary/scanner/portscan/syn

需要设置RHOSTS和THERADS

服务扫描

telnet服务扫描:

auxiliary/scanner/telnet/telnet_version

需要设置RHOSTS和THERADS

sqlserver服务扫描:

scanner/mssql/mssql_ping

需要设置RHOSTS和THERADS

sqlserver服务口令爆破:

auxiliary/scanner/mysql/mysql_login

需要设置RHOSTS和THERADS

set PASS_FILE设置爆破密码路径

默认密码路径

pen/msf3/data/wordlists/postgres_default_pass.txt

set USERNAME设置服务登入名

FTP服务版本扫描:

auxiliary/scanner/ftp/ftp_version

需要设置RHOSTS和THERADS

匿名登入模块:scanner/ftp/anonymous

需要设置RHOSTS和THERADS

Shh服务扫描:

auxiliary/scanner/ssh/ssh_version

需要设置RHOSTS和THERADS

oracle数据库服务扫描:auxiliary/scanner/oracle/tnslsnr_version

需要设置RHOSTS和THERADS

口令猜测与嗅探

ssh服务口令猜测:

auxiliary/scanner/ssh/ssh_login

set USERNAME root设置ssh服务登入名

set PASS_FILE /root/pass.txt设置爆破字典路径

需要设置RHOSTS和THERADS

网段口令嗅探

use auxiliary/sniffer/psnuffle

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Metasploit基本介绍与配置 Metasploit作为一个非常全面的渗透工具,用来收集信息非常好用,信息收集...
    yingtaomj阅读 7,761评论 0 2
  • 一 漏洞及漏洞发掘方法 漏洞,是指在硬件、软件、协议实现或系统安全策略上存在缺陷,攻击者能够在未授权的情况下对系统...
    kaitoulee阅读 15,440评论 0 30
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,292评论 19 139
  • linux资料总章2.1 1.0写的不好抱歉 但是2.0已经改了很多 但是错误还是无法避免 以后资料会慢慢更新 大...
    数据革命阅读 14,178评论 2 33
  • 1、先获取状态栏的高度 // 状态栏(statusbar) CGRect rectStatus = [[UIApp...
    奕珃阅读 1,235评论 0 0