新版本的Metasploit分为Pro和Communicate版本,都可以使用WebUI的方式和Console的方式
下面主要介绍console方式的使用
1. use
2. show options
3. show payloads
4. set payload
5. show options
6. set cmd
7. exploit
8. 通过IE浏览器访问,或者使用WinWget把html内容下载下来也可以
meta里面生成的poc大多是针对英文版系统或IE的,所以如果在中文版环境下面,自己得进行修改
WinWget里面配置HTTP Options -> User Agent时,要把IE6.0改成8.0,NT 5.2改成5.1