Metasploit框架(2), MSF信息搜集

Metasploit框架(2), MSF信息搜集

路径以auxiliary开头的都是辅助模块, 比如auxiliary/scanner/smb/smb_version.
信息搜集一般使用nmap和辅助模块下的各种扫描器.

1. db_nmap

db_nmap参数的用法与nmap命令相同.

db_nmap -sn 192.168.112.1/24 # 扫描存活主机
db_nmap --script=vuln 192.168.112.205 # 扫描主机漏洞

2. ARP扫描

search arp
use 1
show options
set rhosts 192.168.112.1/24
set threads 20
run

3. 端口扫描

search portscan
use 6
set rhosts
set threads
set ports
run

4. UDP扫描

search udp_sweep
use 0

5. SMB扫描

SMB是一个协议名,全称是Server Message Block(服务器消息快协议),
用于在计算机间共享文件、打印机、串口等,电脑上的网上邻居由它实现, 端口445.

use auxiliary/scanner/smb/smb_version # smb版本
use auxiliary/scanner/smb/pipe_auditor # smb服务类型

6. SSH扫描

auxiliary/scanner/ssh/ssh_version
auxiliary/scanner/ssh/ssh_login # 爆破ssh
set rhosts/user_file/pass_file # 设置字典
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值