0x00 metasploit的基本配置

配置kali中的ssh

# 修改ssh配置文件
vim /etc/ssh/sshd_config
PasswordAuthentication yes
PermitRootLogin yes

# 配置ssh跟隨系統(tǒng)啟動(dòng)運(yùn)行
systemctl enable
systemctl restart ssh

配置與metasploit關(guān)聯(lián)的PostgreSQL數(shù)據(jù)庫

systemctl start postgresql
msfdb init

# msfdb命令可以用來管理數(shù)據(jù)庫专挪,直接運(yùn)行可以查看相關(guān)的命令
msfdb

#metasploit關(guān)聯(lián)PostgreSQL數(shù)據(jù)庫配置文件路徑
/usr/share/metasploit-framework/config/database.yml

登錄msf查看數(shù)據(jù)庫是否連接

msfconsole
db_status # 查看數(shù)據(jù)庫連接狀態(tài)
db_disconnect  #斷開連接
db_connect   #連接與數(shù)據(jù)庫的連接

創(chuàng)建工作區(qū)

workspace -a book  #創(chuàng)建一個(gè)book工作區(qū)并使用
workspace 工作區(qū)名字  #直接跟一個(gè)存在的工作區(qū)名稱,就切換了工作區(qū)
workspace -h #查看更詳細(xì)的命令介紹

導(dǎo)入其它掃描器的結(jié)果 例如nmap

# 將nmap的掃結(jié)果保存為254.xml
nmap -A 192.168.10.254 -oX 254.xml

# 導(dǎo)入254.xml
msfconsole
workspace book #進(jìn)入一個(gè)工作區(qū)
db_import /root/254.xml

查看當(dāng)前工作區(qū)掃描過的主機(jī)

hosts  #列出主機(jī)信息

Hosts
=====

address         mac                name             os_name     os_flavor  os_sp  purpose  info  comments
-------         ---                ----             -------     ---------  -----  -------  ----  --------
14.215.178.80                                       Unknown                       device         
112.80.248.64                                       Unknown                       device         
120.209.138.64                                      Unknown                       device         
180.76.76.92                                        Unknown                       device         
192.168.10.1                                        Unknown                       device         
192.168.10.122  78:dd:08:ca:8d:dc  ROOT-TVI862UBEH  Windows XP                    client         
192.168.10.128  78:dd:08:ca:8d:dc  DH-CA8822AB9589  Windows XP             SP3    client         
192.168.10.254  78:dd:08:ca:8d:dc                   Linux                  2.6.X  server         
202.108.22.220                                      Unknown                       device         
220.181.37.10                                       Unknown                       device         
220.181.57.216                                      Unknown                       device         

# 通過 -c 指定顯示的列
hosts -c address,os_name

Hosts
=====

address         os_name
-------         -------
14.215.178.80   Unknown
112.80.248.64   Unknown
120.209.138.64  Unknown
180.76.76.92    Unknown
192.168.10.1    Unknown
192.168.10.122  Windows XP
192.168.10.128  Windows XP
192.168.10.254  Linux
202.108.22.220  Unknown
220.181.37.10   Unknown
220.181.57.216  Unknown

# 通過-S 搜索包含關(guān)鍵字啊的信息
hosts -S Windows

Hosts
=====

address         mac                name             os_name     os_flavor  os_sp  purpose  info  comments
-------         ---                ----             -------     ---------  -----  -------  ----  --------
192.168.10.122  78:dd:08:ca:8d:dc  ROOT-TVI862UBEH  Windows XP                    client         
192.168.10.128  78:dd:08:ca:8d:dc  DH-CA8822AB9589  Windows XP             SP3    client    

# 通過 -h 參數(shù)查看更詳細(xì)的信息 

msf > hosts -h
Usage: hosts [ options ] [addr1 addr2 ...]

OPTIONS:
  -a,--add          Add the hosts instead of searching
  -d,--delete       Delete the hosts instead of searching
  -c <col1,col2>    Only show the given columns (see list below)
  -C <col1,col2>    Only show the given columns until the next restart (see list below)
  -h,--help         Show this help information
  -u,--up           Only show hosts which are up
  -o <file>         Send output to a file in csv format
  -O <column>       Order rows by specified column number
  -R,--rhosts       Set RHOSTS from the results of the search
  -S,--search       Search string to filter by
  -i,--info         Change the info of a host
  -n,--name         Change the name of a host
  -m,--comment      Change the comment of a host
  -t,--tag          Add or specify a tag to a range of hosts

Available columns: address, arch, comm, comments, created_at, cred_count, detected_arch, exploit_attempt_count, host_detail_count, info, mac, name, note_count, os_family, os_flavor, os_lang, os_name, os_sp, purpose, scope, service_count, state, updated_at, virtual_host, vuln_count, tags

查看當(dāng)前工作區(qū)掃描過的主機(jī)的端口信息

# 查看所有的端口服務(wù)
services

Services
========

host            port  proto  name            state  info
----            ----  -----  ----            -----  ----
192.168.10.1    80    tcp                    open   
192.168.10.122  21    tcp    ftp             open   Microsoft ftpd
192.168.10.122  80    tcp    http            open   Microsoft IIS httpd 6.0
192.168.10.122  135   tcp    msrpc           open   Microsoft Windows RPC
192.168.10.122  139   tcp    netbios-ssn     open   Microsoft Windows netbios-ssn
192.168.10.122  445   tcp    microsoft-ds    open   Windows Server 2003 3790 microsoft-ds
192.168.10.122  777   tcp    multiling-http  open   
192.168.10.122  1025  tcp    msrpc           open   Microsoft Windows RPC
192.168.10.122  1026  tcp    msrpc           open   Microsoft Windows RPC
192.168.10.122  1027  tcp    msrpc           open   Microsoft Windows RPC
192.168.10.122  1029  tcp    msrpc           open   Microsoft Windows RPC
192.168.10.122  6002  tcp    http            open   SafeNet Sentinel Protection Server 7.3

# 查看特定的服務(wù)
services -s ftp

Services
========

host            port  proto  name  state  info
----            ----  -----  ----  -----  ----
192.168.10.122  21    tcp    ftp   open   Microsoft ftpd
192.168.10.254  21    tcp    ftp   open   ProFTPD 1.3.1

# 查看特定的端口
services -p 22
Services
========

host            port  proto  name  state  info
----            ----  -----  ----  -----  ----
192.168.10.254  22    tcp    ssh   open   OpenSSH 4.7p1 Debian 8ubuntu1 protocol 2.0

# 查看只包含關(guān)鍵字的信息
services -S Apache

Services
========

host            port  proto  name   state  info
----            ----  -----  ----   -----  ----
192.168.10.254  80    tcp    http   open   Apache httpd 2.2.8 (Ubuntu) PHP/5.2.4-2ubuntu5.10 with Suhosin-Patch
192.168.10.254  8009  tcp    ajp13  open   Apache Jserv Protocol v1.3
192.168.10.254  8180  tcp    http   open   Apache Tomcat/Coyote JSP engine 1.1


# 通過 -h 查看更詳細(xì)的使用幫助

Usage: services [-h] [-u] [-a] [-r <proto>] [-p <port1,port2>] [-s <name1,name2>] [-o <filename>] [addr1 addr2 ...]

  -a,--add          Add the services instead of searching
  -d,--delete       Delete the services instead of searching
  -c <col1,col2>    Only show the given columns
  -h,--help         Show this help information
  -s <name1,name2>  Search for a list of service names
  -p <port1,port2>  Search for a list of ports
  -r <protocol>     Only show [tcp|udp] services
  -u,--up           Only show services which are up
  -o <file>         Send output to a file in csv format
  -O <column>       Order rows by specified column number
  -R,--rhosts       Set RHOSTS from the results of the search
  -S,--search       Search string to filter by

Available columns: created_at, info, name, port, proto, state, updated_at
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末片排,一起剝皮案震驚了整個(gè)濱河市寨腔,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌率寡,老刑警劉巖迫卢,帶你破解...
    沈念sama閱讀 222,104評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異冶共,居然都是意外死亡乾蛤,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門捅僵,熙熙樓的掌柜王于貴愁眉苦臉地迎上來家卖,“玉大人,你說我怎么就攤上這事庙楚∩系矗” “怎么了?”我有些...
    開封第一講書人閱讀 168,697評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵馒闷,是天一觀的道長酪捡。 經(jīng)常有香客問我叁征,道長,這世上最難降的妖魔是什么逛薇? 我笑而不...
    開封第一講書人閱讀 59,836評(píng)論 1 298
  • 正文 為了忘掉前任捺疼,我火速辦了婚禮,結(jié)果婚禮上永罚,老公的妹妹穿的比我還像新娘帅涂。我一直安慰自己,他們只是感情好尤蛮,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,851評(píng)論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著斯议,像睡著了一般产捞。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上哼御,一...
    開封第一講書人閱讀 52,441評(píng)論 1 310
  • 那天坯临,我揣著相機(jī)與錄音,去河邊找鬼恋昼。 笑死看靠,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的液肌。 我是一名探鬼主播挟炬,決...
    沈念sama閱讀 40,992評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼嗦哆!你這毒婦竟也來了谤祖?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,899評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤老速,失蹤者是張志新(化名)和其女友劉穎粥喜,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體橘券,經(jīng)...
    沈念sama閱讀 46,457評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡额湘,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,529評(píng)論 3 341
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了旁舰。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片锋华。...
    茶點(diǎn)故事閱讀 40,664評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖箭窜,靈堂內(nèi)的尸體忽然破棺而出供置,到底是詐尸還是另有隱情,我是刑警寧澤绽快,帶...
    沈念sama閱讀 36,346評(píng)論 5 350
  • 正文 年R本政府宣布芥丧,位于F島的核電站紧阔,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏续担。R本人自食惡果不足惜擅耽,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,025評(píng)論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望物遇。 院中可真熱鬧乖仇,春花似錦、人聲如沸询兴。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽诗舰。三九已至警儒,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間眶根,已是汗流浹背蜀铲。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評(píng)論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留属百,地道東北人记劝。 一個(gè)月前我還...
    沈念sama閱讀 49,081評(píng)論 3 377
  • 正文 我出身青樓,卻偏偏與公主長得像族扰,于是被迫代替她去往敵國和親厌丑。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,675評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 一 漏洞及漏洞發(fā)掘方法 漏洞渔呵,是指在硬件蹄衷、軟件、協(xié)議實(shí)現(xiàn)或系統(tǒng)安全策略上存在缺陷厘肮,攻擊者能夠在未授權(quán)的情況下對(duì)系統(tǒng)...
    kaitoulee閱讀 15,244評(píng)論 0 30
  • 第六章 漏洞利用 作者:Willie L. Pritchett, David De Smet 譯者:飛龍 協(xié)議:C...
    布客飛龍閱讀 2,735評(píng)論 0 43
  • 目前為止愧口,最流行,最強(qiáng)大类茂,最具擴(kuò)展性的滲透測試平臺(tái)軟件耍属。共4個(gè)版本,其中pro版是企業(yè)級(jí)全功能的高級(jí)滲透測試平臺(tái)(...
    昨天今天下雨天1閱讀 1,102評(píng)論 0 1
  • Metasploit基本介紹與配置 Metasploit作為一個(gè)非常全面的滲透工具巩检,用來收集信息非常好用厚骗,信息收集...
    yingtaomj閱讀 2,766評(píng)論 0 2
  • 內(nèi)在小孩之旅結(jié)束的第二天,也就是今天5月3號(hào)兢哭,給自己安排了一天的休息领舰,睡醒后已經(jīng)是下午兩點(diǎn)。想著晚上的航班準(zhǔn)備著行...
    雙子菇?jīng)?/span>閱讀 241評(píng)論 0 0