Metasploit入门

一、简介

Metasploit就是一个漏洞框架。它的全称叫做The Metasploit Framework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不仅仅是因为它的方便性和强大性,更重要的是它的框架。它允许使用者开发自己的漏洞脚本,从而进行测试。

Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。这些功能包括智能开发,代码审计,Web应用程序扫描,社会工程。团队合作,在Metasploit和综合报告提出了他们的发现。Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击工具。

The Metasploit Project is a computer security project that provides information about security vulnerabilities and aids in penetration testing and IDS signature development.

Its best-known sub-project is the open source Metasploit Framework, a tool for developing and executing exploit code against a remote target machine. Other important sub-projects include the Opcode Database, shellcode archive and related research.(reprinted from wiki)

二、常用命令介绍(kali环境)

1、启动

msfconsole


2、帮助

?/help


“?”:得到帮助。
   “cd”:更换当前的工作目录。
   “exit”:退出。
   “help”:得到帮助。
   “info”:显示当前程序的信息。
   “quit”:推出程序。
   “reload”:载入Exploit和payloads。
   “save”:保存当前设置
   “setg”:设置一个环境变量。
   “show”:显示可用的Exploit和payloads。
   “use”:使用一个Exploit。
   “version”:显示程序的版本。

3、查看所有漏洞脚本

show exploits

4、查看某个脚本信息

info exploit/windows/smb/ms17_010_eternalblue


5、搜索模块

msf > search 模块名

6、使用某个exploit

msf > use exploit/windows/smb/ms17_010_eternalblue


7、查看相应选项

msf > show options


8、设置参数         

 set RHOST 192.168.1.200 #设置目标
 set RPORT 7777 #设置端口

      9、运行已设置好的模块

exploit


  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值