Metasploit框架(2), MSF信息搜集
路径以auxiliary
开头的都是辅助模块, 比如auxiliary/scanner/smb/smb_version
.
信息搜集一般使用nmap和辅助模块下的各种扫描器.
1. db_nmap
db_nmap参数的用法与nmap命令相同.
db_nmap -sn 192.168.112.1/24 # 扫描存活主机
db_nmap --script=vuln 192.168.112.205 # 扫描主机漏洞
2. ARP扫描
search arp
use 1
show options
set rhosts 192.168.112.1/24
set threads 20
run
3. 端口扫描
search portscan
use 6
set rhosts
set threads
set ports
run
4. UDP扫描
search udp_sweep
use 0
5. SMB扫描
SMB
是一个协议名,全称是Server Message Block(服务器消息快协议),
用于在计算机间共享文件、打印机、串口等,电脑上的网上邻居由它实现, 端口445.
use auxiliary/scanner/smb/smb_version # smb版本
use auxiliary/scanner/smb/pipe_auditor # smb服务类型
6. SSH扫描
auxiliary/scanner/ssh/ssh_version
auxiliary/scanner/ssh/ssh_login # 爆破ssh
set rhosts/user_file/pass_file # 设置字典