metasploit(msf)相关学习记录(渗透测试)

本文介绍了Metasploit框架的组成部分,如数据文件、文档、库、插件、脚本和工具,详细讲解了其功能模块如auxiliary、exploits、payloads等的作用。同时,概述了Msfconsole的使用,包括基本命令如帮助、模块加载、选项设置和执行操作。
摘要由CSDN通过智能技术生成

记录自己相关msf的知识学习

框架目录——

1.date:包含metasploit用于存储某些漏洞,单词列表,图像等所需二进制文件的可编辑文件。

2.documentation:包含框架的可用文档。

3.lib:metasploit的库文件夹。

4.plugins:用于存放metasploit的插件。

5.scripts:用来存放metasploit的脚本,包括meterpreter及其他脚本。

6.tools:存放多种的命令行实用程序。

7.modules:存储metasploit的模块文件。

metasploit功能模块——

1.auxiliary:辅助模块,辅助渗透(端口扫描,登录密码爆破,漏洞验证等)

2.exploits:漏洞利用模块,包含主流的漏洞利用脚本,通常是对某些可能存在漏洞的目标进行漏洞利用。命令规则:操作系统/各种应用协议分类

3.payloads:攻击荷载,主要是攻击成功后在目标机器执行的代码,比如反弹shell的代码

4.post:后渗透阶段模块,漏洞利用成功获得meterpreter之后,向目标发送到一些功能性指令

5.encoders:编码器模块,主要包含各种编码工具,对payload进行编码加密,以便绕过入侵检测

6.evasion:躲避模块,用来生成免杀payload

7.nops:空指令就是空操作,提高payload稳定性及维持大小

Msfconsole——框架用于接口,通过使用msfconsole接口使用metasploit中所有模块

1.管理metasploit数据库

2.管理会话

3.配置启动metasploit模块

msfconsole基础使用

help:该命令允许用户查看执行命令的帮助信息

use module:该命令允许用户加载选择的模块

set optionname module:该命令允许用户为模块设置不同的选项

run&exploit:运行一个模块

search:搜索msf中相关组件

exit:该命令允许用户推出msfconsole

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值