渗透测试常用工具-Metasploit


Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软
件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击工具。当H.D. Moore
在2003年发布Metasploit时,计算机安全状况也被永久性地改变了。仿佛一夜之间,任
何人都可以成为黑客,每个人都可以使用攻击工具来攻击那些未打过补丁或者刚刚打过补
丁的漏洞。软件厂商再也不能推迟发布针对已公布漏洞的补丁了,这是因为Metasploit团
队一直都在努力开发各种攻击工具,并将它们贡献给所有Metasploit用户。
Metasploit的设计初衷是打造成一个攻击工具开发平台,然而在目前情况下,安全专家以
及业余安全爱好者更多地将其当作一种点几下鼠标就可以利用其中附带的攻击工具进行成
功攻击的环境。

常用模块应用: Metasploit常用模块搜集

后渗透模块应用:Metasploit后渗透命令

分类

【exploits】利用分类,主要存放一些溢出类漏洞利用模块
【auxiliary】此分类为辅助模块,主要存放扫描爆破等
【payloads】此分类为后门模块,主要承载漏洞利用成功后对受害机器的控制
【encoders】此分类为编码模块,对恶意代码进行编码可绕过杀软特征码查杀
【nops】此分类为空字符模块,在灰鸽子等远控软件泛滥的年代,杀软较为落后,多以特
征码去匹配是否是恶意软件,特征码定位,空字符填充也就成了当时主流的免杀手段一

在这里插入图片描述

msf路径
/usr/share/metasploit-framework
主要包括data、tools、plugins、scripts,一般使用msfupdate进行更新攻击模块。
在这里插入图片描述

字典路径
/usr/share/metasploit-framework/data/wordlists
在这里插入图片描述
脚本路径
/usr/share/metasploit-framework/scripts/
在这里插入图片描述

在这里插入图片描述

msf各类模块路径
/usr/share/metasploit-framework/modules

在这里插入图片描述
在这里插入图片描述
都是些源码,我也不会.rb
在这里插入图片描述

实例

在这里插入图片描述

在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

_abcdef

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值