MetaSploit工具简单命令介绍

MetaSploit工具使用

MetaSploit介绍

Metasploit是一种安全框架,为渗透测试工程师提供了大量渗透模块和扫描模块

基本模块

基本模块名功能
Auxiliary(辅助模块)包含扫描、fuzz测试、拒绝服务攻击、网络协议欺骗等程序
Exploits(攻击模块)是一段程序,运行时会利用目标的安全漏洞进行安全测试
Payload(攻击载荷模块)在成功对目标完成一次渗透测试,payload将在目标机器运行,帮助我们获取目标上需要的访问和运行权限
Post(后渗透模块)通常用来对代码进行混淆,绕过安全保护机制的检验
Encoders(编码模块)

基本命令

命令名作用
use [Auxiliary/Exploit/Payload/Encoder]选择一个指定的模块并使其开始工作
show [exploits/payload/encoder/auxiliary/option]显示可用的特定功能的模块
set [options/payload]给某个特定对象赋值
setg [options/payload]给某个对象赋值的同时设定作用域为全局,在模块进行切换的时候,该对象的值不会被改变
Run在设置一个辅助模块需要的所有选项之后,启动该辅助模块
exploit启动一个渗透模块
back取消当前选择的模块并且退回到上一级命令窗口
Info列出相关模块的信息
Search搜索符合条件的特定模块
Session列出当前可用的会话

Meterpreter介绍

Meterpreter是一种使用内存技术的攻击载荷,可以注入到进程之中。它提供了各种可以在目标上执行的功能,从而成为了最受欢迎的攻击载荷

Meterpreter命令

命令名功能
sysinfo列出被渗透主机的系统信息
ifconfig列出被渗透主机的网络接口
arp列出目标主机ARP缓存地址的IP地址和MAC地址
background将一个处于激活状态的会话发送到后台
shell获取目标主机的一个cmd shell
getuid获取当前用户细节
getsystem提升权限,获取系统级权限
getpid获取meterpreter会话在目标主机上注入进程的进程号
ps列出目标主机上运行的所有进程
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值