MSF基礎(chǔ)命令新手指南

基礎(chǔ)命令概覽:

back(返回): ? ? ? ? ? ? ? ? ?從目前的情況下向后移動

banner:Display an awesome metasploit banner

cd: ? ? ? ? ? ? ? ? ? ? ? ?改變當(dāng)前的工作目錄

color: ? ? ? ? ? ? ? ? ? ?切換顏色

connect(遠程連接): ? ? ? ? ? ? ?與主機通信

edit(編輯): ? ? ? ? ? ? ? ? ? ? 編輯與$ VISUAL或$ EDITOR當(dāng)前模塊的

exit(退出命令行): ? ? ? ? ? ? ? ? ? ? 退出控制臺

get (獲取變量): ? ? ? ? ? ? ? ? ? ? ?獲取特定上下文變量的值

getg (全局獲取變量): ? ? ? ? ? ? ? ? ? ?獲取一個全局變量的值

go_pro : ? ? ? ? ? ? ? ? 啟動Metasploit的網(wǎng)頁圖形用戶界面

grep: grep的另一個命令的輸出

help(幫助) : ? ? ? ? ? ? ? ? ? ? ?幫助菜單

info(獲取模塊信息): ? ? ? ? ? ? ? ? ? ? ? 關(guān)于一個或多個模塊顯示信息

irb: ? ? ? ? ? ? ? ? ? ? ? ? ?進入irb腳本模式

jobs:顯示和管理職位

kill(結(jié)束進程): ? ? ? ? ? ? ? ? ? ? ? ? ? 結(jié)束一個進程

load(加載): ? ? ? ? ? ? ? ? ? ? ? ?加載一個框架插件

loadpath : ? ? ? ? ? ? ? ? 搜索和負載從一個路徑模塊

makerc: ? ? ? ? ? ? ? ? ? ? 保存自開始進入到一個文件中的命令

popm: ? ? ? ? ? ? ? ? ? ? ? ?彈出最新的模塊從堆棧中并使其活躍

previous : ? ? ? ? ? ? ? ? ? 將以前加載模塊作為當(dāng)前模塊

pushm : ? ? ? ? ? ? ? ? ? ? 推主動或模塊列表在模塊棧

quit (退出控制臺): ? ? ? ? ? ? ? ? ? ? ? ? ? 退出控制臺

reload_all Reloads : ? 從所有定義的模塊路徑的所有模塊

rename_job : ? ? ? ? ? ?? 重命名工作

resource : ? ? ? ? ? ? ? ? ? 運行存儲命令在文件

route: ? ? ? ? ? ? ? ? ? ? ? 通過會話路由流量

save: ? ? ? ? ? ? ? ? ? ? ? ? ? 將數(shù)據(jù)存儲主動

search(搜索exp等模塊關(guān)鍵字): ? ? ? ? ? ? ? ? ? ? ? 搜索模塊的名稱和說明

sessions(會話功能): ? ? ? ? ? ? ? ? ? ?轉(zhuǎn)儲會話列表和顯示有關(guān)會話的信息

set(設(shè)置參數(shù)): ? ? ? ? ? ? ? ? ? ? ? ? ? ?設(shè)置一個特定的上下文變量的值

setg(全局設(shè)置參數(shù)): ? ? ? ? ? ? ? ? ? ? ? ? ?設(shè)置一個全局變量的值

show(展示參數(shù)模塊): ? ? ? ? ? ? ? ? ? ? ? ?給定類型的顯示模塊或所有模塊

sleep : ? ? ? ? ? ? ? ? ? ? ? ?什么都不做對的指定秒數(shù)

spool : ? ? ? ? ? ? ? ? ? ? ? ?寫控制臺輸出到一個文件以及屏幕

threads : ? ? ? ? ? ? ? ? ? ?查看和操作后臺線程

unload(卸載某個插件): ? ? ? ? ? ? ? ? ? ?卸載一個框架插件

unset(刪除某個設(shè)置參數(shù)): ? ? ? ? ? ? ? ? ? ? ?取消設(shè)置一個或多個特定的上下文變量

unsetg(取消全局某個設(shè)置參數(shù)): ? ? ? ? ? ? ? ? ? 取消設(shè)置一個或多個全局變量的

use(使用某個模塊): ? ? ? ? ? ? ? ? ? ? ? ? 選擇按名稱模塊

version(查看版本信息): ? ? ? ? ? ? ? ? ? ?顯示的框架和控制臺庫版本號

命令作用詳解:

back:

切換上下模塊

一旦你已經(jīng)完成了工作與一個特定的模塊,或者如果你無意中選擇了錯誤的模塊,你可以“恢復(fù)”命令將當(dāng)前上下文评雌。

check:

檢查exp是否有效,檢查各項參數(shù)是否設(shè)置正確

connect:

通過發(fā)行“連接”命令有一個ip地址和端口號,你可以連接到一個遠程主機從內(nèi)部msfconsole一樣你會netcat或telnet。

edit:

(用vim編輯器可編輯當(dāng)前模塊)

編輯命令將編輯當(dāng)前模塊與視覺或編輯美元常侦。在默認情況下這將打開當(dāng)前模塊在Vim中枕赵。

exit:

退出命令行


help:

列出命令和幫助信息

info:

info命令將提供關(guān)于一個特定模塊的詳細信息包括所有選項,目標(biāo),和其他信息。之前一定要總是讀模塊描述使用一些可能un-desired效果。

jobs:

(查看已后臺運行的模塊涤躲,如會話等报嵌。)

工作是在后臺運行的模塊虱咧。工作命令提供了列表和終止這些工作的能力。

kill:

kill命令將結(jié)束任何運行時工作提供的id

msf exploit(ms08_067_netapi) > kill 0

Stopping job: 0…

[*] Server stopped.

load:

從Metasploit load命令加載插件的插件目錄锚国。參數(shù)是作為關(guān)鍵= val shell傳遞腕巡。

loadpath

loadpath命令將可以跳轉(zhuǎn)到第三方模塊加載樹的路徑你可以點Metasploit 0-day利用、編碼器血筑、載荷等绘沉。

unload:

卸載模塊插件

route:

Metasploit的“路線”命令允許您通過一個會話路由套接字或“通訊”,提供基本的旋轉(zhuǎn)功能煎楣。添加一個路線,你通過目標(biāo)子網(wǎng)和網(wǎng)絡(luò)掩碼會話(通訊)數(shù)量緊隨其后。

meterpreter > route

Network routes

==============

Subnet Netmask Gateway

—— ——- ——-

0.0.0.0 0.0.0.0 172.16.1.254

127.0.0.0 255.0.0.0 127.0.0.1

172.16.1.0 255.255.255.0 172.16.1.100

172.16.1.100 255.255.255.255 127.0.0.1

172.16.255.255 255.255.255.255 172.16.1.100

224.0.0.0 240.0.0.0 172.16.1.100

255.255.255.255 255.255.255.255 172.16.1.100

search:

msfconsole包括一個廣泛的基于正則表達式的搜索功能车伞。如果你有一個總體的想法你正在尋找你可以通過“搜索”搜索择懂。在下面的輸出中,搜索是ms08-067。搜索功能將在模塊定位這個字符串名稱帖世、描述休蟹、參考文獻等。

help:

搜索關(guān)鍵字

name:

path:

搜索路徑

type:

搜索模塊類型

platform:

您可以使用“platform”來縮小你的搜索范圍,影響特定平臺的模塊日矫。

sessions

“會話”命令允許您列出,與交互,并殺死了會話赂弓。會話可以殼,Meterpreter會話,VNC,等等。

set:

“設(shè)置”命令允許您配置框架選項和參數(shù)為當(dāng)前模塊處理哪轿。

unset:

取消設(shè)置

msf exploit(handler) >show options

Module options (exploit/multi/handler):

Name Current Setting Required Description

—- ————— ——– ———–

Payload options (windows/meterpreter/reverse_tcp):

Name Current Setting Required Description

—- ————— ——– ———–

EXITFUNC ? ? ? ? process ? ? ? ? ?yes ? ? ? ? ? Exit technique (Accepted: ”, seh, thread, process, none)

LHOST192.168.1.107yes The listen address

LPORT4444yes The listen port

Exploit target:

Id Name

— —-

0 Wildcard Target

msf exploit(handler) >unset lhost 192.168.1.107

Unsetting lhost…

Unsetting192.168.1.107…

msf exploit(handler) >show options

Module options (exploit/multi/handler):

Name Current Setting Required Description

—- ————— ——– ———–

Payload options (windows/meterpreter/reverse_tcp):

Name Current Setting Required Description

—- ————— ——– ———–

EXITFUNC ? ? ?process ? ? ? ? ? ?yes ? ? ? ? ? ?Exit technique (Accepted: ”, seh, thread, process, none)

LHOST ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? yes ? ? ? The listen address

LPORT ? ? ? ? ? 4444 ? ? ? ? ? ? ? ? ? yes ? ? ? ? ? ?The listen port

Exploit target:

Id Name

— —-

0 Wildcard Target

setg:

全局變量設(shè)置

auxiliary

執(zhí)行“顯示輔助”將顯示清單Metasploit內(nèi)所有可用的輔助模塊盈魁。如前所述,輔助模塊包括掃描儀、拒絕服務(wù)模塊,fuzz等等窃诉。

exploits

自然,“展示利用”將命令你最感興趣的運行以來的核心,Metasploit就是剝削杨耙。展示利用的運行以獲得一個清單中包含的所有功績的框架。

payloads:展示所有有效的攻擊載荷

正如您可以看到的,有很多可用的有效載荷飘痛。幸運的是,當(dāng)你在一個特定的背景下開發(fā),運行顯示有效載荷的只會顯示特定的載荷,兼容利用珊膜。例如,如果它是一個Windows開發(fā),你將不會顯示Linux載荷。

options:

msf exploit(ms08_067_netapi) >show options

Module options:

Name ? ? ? ? ? Current ? ?Setting ? ? ? Required ? ? Description

—- ————— ——– ———–

RHOST ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?yes The target address

RPORT ? ? ? ? ? ? ?445 ? ? ? ? ? ?yes Set the SMB service port

SMBPIPE ? ? ?BROWSER ? ? ? ? ? yes The pipe name to use (BROWSER, SRVSVC)

Exploit target:

Id Name

— —-

0 Automatic Targeting

targets:

如果你不確定一個操作系統(tǒng)很容易受到特定的開發(fā),運行顯示目標(biāo)的命令從一個開發(fā)模塊的上下文中看到哪些目標(biāo)是支持宣脉。

use:

當(dāng)你已經(jīng)決定在一個特定的模塊使用,使用的命令以選中它车柠。使用的命令改變你的環(huán)境到一個特定的模塊,將特定類型的命令。注意在下面的輸出任何以前的全局變量設(shè)置已經(jīng)配置

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末塑猖,一起剝皮案震驚了整個濱河市竹祷,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌羊苟,老刑警劉巖塑陵,帶你破解...
    沈念sama閱讀 216,744評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異蜡励,居然都是意外死亡令花,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,505評論 3 392
  • 文/潘曉璐 我一進店門凉倚,熙熙樓的掌柜王于貴愁眉苦臉地迎上來彭则,“玉大人,你說我怎么就攤上這事占遥「┒叮” “怎么了?”我有些...
    開封第一講書人閱讀 163,105評論 0 353
  • 文/不壞的土叔 我叫張陵瓦胎,是天一觀的道長芬萍。 經(jīng)常有香客問我尤揣,道長,這世上最難降的妖魔是什么柬祠? 我笑而不...
    開封第一講書人閱讀 58,242評論 1 292
  • 正文 為了忘掉前任北戏,我火速辦了婚禮,結(jié)果婚禮上漫蛔,老公的妹妹穿的比我還像新娘嗜愈。我一直安慰自己,他們只是感情好莽龟,可當(dāng)我...
    茶點故事閱讀 67,269評論 6 389
  • 文/花漫 我一把揭開白布蠕嫁。 她就那樣靜靜地躺著,像睡著了一般毯盈。 火紅的嫁衣襯著肌膚如雪剃毒。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,215評論 1 299
  • 那天搂赋,我揣著相機與錄音赘阀,去河邊找鬼。 笑死脑奠,一個胖子當(dāng)著我的面吹牛基公,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播宋欺,決...
    沈念sama閱讀 40,096評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼酌媒,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了迄靠?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,939評論 0 274
  • 序言:老撾萬榮一對情侶失蹤喇辽,失蹤者是張志新(化名)和其女友劉穎掌挚,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體菩咨,經(jīng)...
    沈念sama閱讀 45,354評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡吠式,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,573評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了抽米。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片特占。...
    茶點故事閱讀 39,745評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖云茸,靈堂內(nèi)的尸體忽然破棺而出是目,到底是詐尸還是另有隱情,我是刑警寧澤标捺,帶...
    沈念sama閱讀 35,448評論 5 344
  • 正文 年R本政府宣布懊纳,位于F島的核電站揉抵,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏嗤疯。R本人自食惡果不足惜冤今,卻給世界環(huán)境...
    茶點故事閱讀 41,048評論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望茂缚。 院中可真熱鬧戏罢,春花似錦、人聲如沸脚囊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,683評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽凑术。三九已至翩蘸,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間淮逊,已是汗流浹背催首。 一陣腳步聲響...
    開封第一講書人閱讀 32,838評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留泄鹏,地道東北人郎任。 一個月前我還...
    沈念sama閱讀 47,776評論 2 369
  • 正文 我出身青樓,卻偏偏與公主長得像备籽,于是被迫代替她去往敵國和親舶治。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,652評論 2 354

推薦閱讀更多精彩內(nèi)容