Metasploit入門(mén)系列(四)——小結(jié)備查

入門(mén)系列第四期作為特別補(bǔ)充篇。

給大家對(duì)console help進(jìn)行了一下翻譯。

希望大家更輕松的對(duì)msf所有的!!!基本命令做一個(gè)全面了解。

同時(shí)放在這里也方便日后查閱。

仔細(xì)掃一眼美旧,是不是發(fā)覺(jué)前三期大多都已經(jīng)提到了呢~

msf>help

核心命令

=============

渤滞?? ?幫助菜單

banner? ?顯示一個(gè)真棒metasploit橫幅

cd? ?更改當(dāng)前的工作目錄

color? ?切換顏色

connect? ?連接與主機(jī)通信

exit? ?退出控制臺(tái)

get? ?獲取特定于上下文的變量的值

getg? ?獲取全局變量的值

grep grep另一個(gè)命令的輸出

help? ?幫助菜單

history? ?顯示命令歷史

irb? ?進(jìn)入irb腳本模式

load? ?加載一個(gè)框架插件

quit? ?退出控制臺(tái)

route? ?通過(guò)會(huì)話路由流量

save? ?保存活動(dòng)的數(shù)據(jù)存儲(chǔ)

sessions? ? 轉(zhuǎn)儲(chǔ)會(huì)話列表并顯示有關(guān)會(huì)話的信息

set? ?將特定于上下文的變量設(shè)置為一個(gè)值

setg? ?將全局變量設(shè)置為一個(gè)值

sleep? ?在指定的秒數(shù)內(nèi)不做任何事情

spool? ?將控制臺(tái)輸出寫(xiě)入文件以及屏幕

threads? ?線程查看和操作后臺(tái)線程

unload? ?卸載框架插件

unset? ?取消設(shè)置一個(gè)或多個(gè)特定于上下文的變量

unsetg? ?取消設(shè)置一個(gè)或多個(gè)全局變量

version? ?顯示框架和控制臺(tái)庫(kù)版本號(hào)


模塊命令

===============

advanced? ?顯示一個(gè)或多個(gè)模塊的高級(jí)選項(xiàng)

back? ?從當(dāng)前上下文返回

edit? ?使用首選編輯器編輯當(dāng)前模塊

info? ?顯示有關(guān)一個(gè)或多個(gè)模塊的信息

loadpath? ?路徑從路徑搜索并加載模塊

options? ?顯示全局選項(xiàng)或一個(gè)或多個(gè)模塊

popm? ?將最新的模塊從堆棧中彈出并使其處于活動(dòng)狀態(tài)

previous? ?將之前加載的模塊設(shè)置為當(dāng)前模塊

pushm? ?將活動(dòng)或模塊列表推入模塊堆棧

reload_all? ?從所有定義的模塊路徑重新加載所有模塊

search? ?搜索模塊名稱和描述

show? ?顯示給定類型的模塊或所有模塊

use? ?按名稱選擇模塊


工作命令

============

handler? ?作為作業(yè)啟動(dòng)負(fù)載處理程序

jobs? ?顯示和管理作業(yè)

kill? ?殺死一個(gè)工作

rename_job? ?重命名作業(yè)


資源腳本命令

========================

makerc? ?保存從開(kāi)始到文件輸入的命令

resource? ?運(yùn)行存儲(chǔ)在文件中的命令


數(shù)據(jù)庫(kù)后端命令

=========================

db_connect? ?連接到現(xiàn)有的數(shù)據(jù)庫(kù)

db_disconnect? ?斷開(kāi)與當(dāng)前數(shù)據(jù)庫(kù)實(shí)例的連接

db_export? ?導(dǎo)出包含數(shù)據(jù)庫(kù)內(nèi)容的文件

db_import? ?導(dǎo)入掃描結(jié)果文件(文件類型將被自動(dòng)檢測(cè))

db_nmap? ?執(zhí)行nmap并自動(dòng)記錄輸出

db_rebuild_cache? ?重建數(shù)據(jù)庫(kù)存儲(chǔ)的模塊高速緩存

db_status? ?顯示當(dāng)前的數(shù)據(jù)庫(kù)狀態(tài)

hosts? ?列出數(shù)據(jù)庫(kù)中的所有主機(jī)

loot? ?列出數(shù)據(jù)庫(kù)中的所有戰(zhàn)利品

notes? ?列出數(shù)據(jù)庫(kù)中的所有筆記

services? ?列出數(shù)據(jù)庫(kù)中的所有服務(wù)

vulns? ?列出數(shù)據(jù)庫(kù)中的所有漏洞

workspace? ?在數(shù)據(jù)庫(kù)工作區(qū)之間切換


憑證后端命令

============================

creds? ?列出數(shù)據(jù)庫(kù)中的所有憑據(jù)

============================

好,那么到這里就榴嗅,妄呕,,嗽测,唉趴腋,等等,论咏,优炬,

對(duì)!原創(chuàng)厅贪!原創(chuàng)蠢护!原創(chuàng)!

咳咳养涮,我們這里抓幾個(gè)前幾期沒(méi)提到的典型對(duì)比一下葵硕。

run/exploit 這兩個(gè)命令都是運(yùn)行腳本,其實(shí)功能完全一致贯吓,只是習(xí)慣上exploit再exploits模塊下 使用懈凹,僅此而已。

set/unset用于賦值和取消賦值悄谐。setg/unsetg用于全局賦值和取消全局賦值介评。

這里還有一個(gè)神奇的地方,賦值之后爬舰,如果你本次退出MSF,下次登陸時(shí)會(huì)沒(méi)有記錄的们陆。但如果你set之后使用save命令。下次你登陸MSF該腳本是會(huì)自動(dòng)加載上此賦值內(nèi)容情屹。

jobs命令在你運(yùn)行腳本的時(shí)候會(huì)記錄工作進(jìn)程坪仇,kill對(duì)應(yīng)干掉它(隨著我跟開(kāi)發(fā)接觸越來(lái)越多,發(fā)現(xiàn)老開(kāi)發(fā)從不說(shuō)刪掉垃你,都是干掉椅文!干掉!干掉O摹)皆刺!

sessions翻譯的好low,展開(kāi)講一下官还,當(dāng)你的腳本與目標(biāo)服務(wù)器建立鏈接芹橡,或者說(shuō)拿到了shell時(shí)毒坛,你輸入sessions命令可以看到具體的監(jiān)聽(tīng)端口望伦。

當(dāng)然林说,我這里并未建立sessions,我們可以簡(jiǎn)單看下sessions的用法屯伞,session -i 用于進(jìn)入shell腿箩,特別記憶一下。

最后補(bǔ)充一個(gè)懶人專用的命令:resource

我們知道資源文件的標(biāo)準(zhǔn)格式為“.rc”,所有我們?cè)诜奖愕奈恢脛?chuàng)建一個(gè)資源文件:

vi rabbitmask.rc

resource 命令便可以直接執(zhí)行我們預(yù)定好的操作劣摇。當(dāng)然啦珠移,在這里某著名公司某著名滲透工程師將服務(wù)器數(shù)據(jù)庫(kù)禁止外連了,所以測(cè)試必然是失敗噠 /逃~·

當(dāng)然末融,在命令行界面(非msf)你也可以直接使用msfconsole -r rabbitmask.rc 命令來(lái)直接運(yùn)行钧惧。

db_nmap其實(shí)命令和nmap完全一致,效果完全相同勾习,唯一的差異是會(huì)將掃描結(jié)果記錄到msf數(shù)據(jù)庫(kù)中浓瞪,初次意外,你也可以將nmap根目錄下自動(dòng)保存的掃描結(jié)果手動(dòng)導(dǎo)入到msf數(shù)據(jù)庫(kù)中巧婶。

我覺(jué)得好玩的東西就這些啦乾颁,剩下的~自行去探索吧。

吶艺栈、今天到這里英岭,此篇可用于日后即時(shí)查閱。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末湿右,一起剝皮案震驚了整個(gè)濱河市诅妹,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌毅人,老刑警劉巖漾唉,帶你破解...
    沈念sama閱讀 219,270評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異堰塌,居然都是意外死亡赵刑,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,489評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)场刑,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)般此,“玉大人,你說(shuō)我怎么就攤上這事牵现☆戆茫” “怎么了屹培?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,630評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵爸邢,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我前酿,道長(zhǎng)贼急,這世上最難降的妖魔是什么茅茂? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,906評(píng)論 1 295
  • 正文 為了忘掉前任捏萍,我火速辦了婚禮,結(jié)果婚禮上空闲,老公的妹妹穿的比我還像新娘令杈。我一直安慰自己,他們只是感情好碴倾,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,928評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布逗噩。 她就那樣靜靜地躺著,像睡著了一般跌榔。 火紅的嫁衣襯著肌膚如雪异雁。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,718評(píng)論 1 305
  • 那天僧须,我揣著相機(jī)與錄音片迅,去河邊找鬼。 笑死皆辽,一個(gè)胖子當(dāng)著我的面吹牛柑蛇,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播驱闷,決...
    沈念sama閱讀 40,442評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼耻台,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了空另?” 一聲冷哼從身側(cè)響起盆耽,我...
    開(kāi)封第一講書(shū)人閱讀 39,345評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎扼菠,沒(méi)想到半個(gè)月后摄杂,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,802評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡循榆,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,984評(píng)論 3 337
  • 正文 我和宋清朗相戀三年析恢,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片秧饮。...
    茶點(diǎn)故事閱讀 40,117評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡映挂,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出盗尸,到底是詐尸還是另有隱情柑船,我是刑警寧澤,帶...
    沈念sama閱讀 35,810評(píng)論 5 346
  • 正文 年R本政府宣布泼各,位于F島的核電站鞍时,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜逆巍,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,462評(píng)論 3 331
  • 文/蒙蒙 一及塘、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蒸苇,春花似錦、人聲如沸吮旅。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,011評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)庇勃。三九已至檬嘀,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間责嚷,已是汗流浹背鸳兽。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,139評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留罕拂,地道東北人揍异。 一個(gè)月前我還...
    沈念sama閱讀 48,377評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像爆班,于是被迫代替她去往敵國(guó)和親衷掷。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,060評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • ORA-00001: 違反唯一約束條件 (.) 錯(cuò)誤說(shuō)明:當(dāng)在唯一索引所對(duì)應(yīng)的列上鍵入重復(fù)值時(shí)柿菩,會(huì)觸發(fā)此異常戚嗅。 O...
    我想起個(gè)好名字閱讀 5,320評(píng)論 0 9
  • 關(guān)于Mongodb的全面總結(jié) MongoDB的內(nèi)部構(gòu)造《MongoDB The Definitive Guide》...
    中v中閱讀 31,938評(píng)論 2 89
  • 一 漏洞及漏洞發(fā)掘方法 漏洞,是指在硬件枢舶、軟件懦胞、協(xié)議實(shí)現(xiàn)或系統(tǒng)安全策略上存在缺陷,攻擊者能夠在未授權(quán)的情況下對(duì)系統(tǒng)...
    kaitoulee閱讀 15,224評(píng)論 0 30
  • 每一天 Linda Ellis 當(dāng)我們面對(duì)時(shí)間這個(gè)天敵 有時(shí)不得不承認(rèn)失敗 當(dāng)我們的日子變成了星期, 星期再變成了...
    Luson0206閱讀 218評(píng)論 0 0
  • 明天又要告別故鄉(xiāng)凉泄,回到學(xué)校了躏尉,覺(jué)得時(shí)間過(guò)得也真夠快,完全不理會(huì)人后众,一哞勁的往前奔跑醇份,小跑著邁過(guò)了我年少無(wú)知的大一,...
    黃弋允閱讀 267評(píng)論 0 0