metasploit_tlucky1的博客-程序员秘密

技术标签: msf  安全  渗透  安全渗透  

1.模块介绍

metasploit是一个安全框架,为渗透测试工程提供大量的渗透测试模块和扫描模块。被称为最流行的渗透测试工具之一。它提供了大量的渗透测试,攻击载荷,攻击技术以及后渗透模块。
模块:顾名思义,模块是组成框架的个体,每一个模块都是由一段代码组成的,有渗透攻击模块(exploit moudle),该模块是用来发起实际的渗透测试的,有时候可能会使用一个辅助模块(auxiliary moudle),该模块常用来执行扫描或系统差点类的工作,模块是随着渗透测试技术以及漏洞的发展进行调整更新的,这些不同种类的模块是metasploit的核心。
渗透模块(exploit):是一段代码程序,选用渗透模块之后,添加需要的参数,就可以利用目标主机对应的漏洞开启攻击。
攻击载荷模块(payload):在使用渗透模块攻击成功后,攻击载荷模块开始运行,能够帮助我们获取目标系统的访问和运行权限。
辅助模块(auxiliary):包含各种类型的辅助支持模块,比如扫描模块,fuzz模糊测试漏洞挖掘模块、网络协议欺骗和其他一些模块。
监听器(listener):是目标主机被攻击后主动连接攻击主机,监听器在攻击主机上等着被目标主机连接。

2.使用方法

命令:msfconsole
开启metasploit

在这里插入图片描述
search 漏洞号/关键字,查询漏洞,以及关键字相关信息
search android
在这里插入图片描述
命令:search cve-2019-0708 查询 cve-2019-0708该漏洞信息
cve-2019-0708这个漏洞是在2019年被发现的,漏洞名称为Windows远程桌面服务(RDP)远程代码执行漏洞,使用此语句查询该漏洞的相关信息
在这里插入图片描述
show payloads ,显示可用的特定的功能模块
在这里插入图片描述
use 模块名/查找显示处的序号,选择模块名,或已查找出漏洞的序号
在这里插入图片描述
exploit,启动一个渗透模块,run,启动渗透模块或辅助模块
在这里插入图片描述

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/t102526/article/details/125590276

智能推荐

持续学习_Fenng的博客-程序员秘密


 知乎上有人说起「科班出身」这个话题,我大致写了一个回复。其实也是前几天我和前同事们分享提到的观点。很多人认为「科班出身」更加专业,而有些野路子半路出家也能做差不多的事情来,于是大家都疑惑,真的是这些人天赋异禀?以计算机技术来说,大学本科学习的时间,不过四年而已,如果投入工作后,不能持续学习不能持续实践不能开拓思维的话,那么他的专业背景很可能停留在大学毕业那一刻而...

eclipse下git的配置和使用_mengaliu_123的博客-程序员秘密

1. 首先下载一个git的客户端打开git bash(开始-------》所有程序 -----》git bash)然后进行用户名及其邮箱的配置$ git config --global user.name "yu Liu"$ git config --global user.email "[email protected]在本地新建一个工作空间,例如在C盘

华为AR路由器配置导出_华为路由器导出配置文件_林锋Space的博客-程序员秘密

使用dis ip int b命令查询gi0/0/0端口的ip,用作ftp server的ip对当前配置文件进行保存,并保存为config.cfg<R1>save config.cfgAre you sure to save the configuration to config.cfg? (y/n)[n]:y<R1>dirDirectory of flas...

PV-RCNN代码解读——demo.py & test.py_demopy_蓝鲸鱼BlueWhale的博客-程序员秘密

PV-RCNN:paper,code1. 输入参数从demo.py的main()看起def main(): args, cfg = parse_config() demo_dataset = DemoDataset( dataset_cfg=cfg.DATA_CONFIG, class_names=cfg.CLASS_NAMES, training=False, root_path=Path(args.data_path), ext=args.ext,

人工智能方法_对opencv看法_DLANDML的博客-程序员秘密

1、imread函数语法:import cv2img = cv2.imread('image.jpg')print(img)[[[ 33 26 103] [ 34 21 100] [ 34 15 98] ... [ 74 98 118] [ 64 89 106] [ 57 85 101]] [[ 33 27 102] [ 33 23 101] [ 33 18 100] ... [ 90 124 145] [ 77 109

与计算机专业相关的英语科普短文,科普小短文:英语的发展过程_weixin_39920338的博客-程序员秘密

作为一名大学生,四六级是一道必须过的坎。不过我们这天天在刷题备考,有没有想过英语是怎么变化发展的?古代英语时期印欧语系广泛分布在各大陆上,分化出许多的语言,英语就属于其中的一种。当然,准确的说,英语属于日耳曼语系,日耳曼语系又归结到印欧大语系中。在公元5世纪以前,英格兰还是凯尔特语系民族的天下。但是到了公元5到6世纪,日耳曼民族中的盎格鲁撒克逊人开始入侵英格兰地区,将原住民赶往苏格兰、威尔士等地区...

随便推点

npm 下载报错,刚刚下载的node_^O^所谓的博客-程序员秘密

rror: EPERM: operation not permitted, mkdir ‘C:\Program Files\nodejs\node_cache_cacache\tmp’npm ERR! [OperationalError: EPERM: operation not permitted, mkdir ‘C:\Program Files\nodejs\node_cache_cacache\tmp’] {npm ERR! cause: [Error: EPERM: operation n

实施有限的上下文_danpu0978的博客-程序员秘密

可以说,最难以应用和实现的微服务模式之一就是有限的上下文。 有界上下文概念起源于域驱动设计(DDD)圈子。 它促进了服务的对象模型优先方法,定义了服务负责并“绑定到”的数据模型。 换句话说,服务拥有此数据,并负责其完整性和可变性。 这支持了独立性和去耦性的重要微服务功能。 在纸上有意义。 此外,为绿地实现实现受限上下文通常并不困难,因为通常可能不存在旧版基础数据源。 但是要了解有...

luogu2725/USACO3.1:Stamps_chengdazhuo的博客-程序员秘密

#include<bits/stdc++.h>using namespace std;struct dp{bool p;int mi;}a[10000010];int b[100010];int maxx=0;int main(){ int N,K; scanf("%d %d",&K,&N); for(int i=1;i<=N;i++) {...

【微信小程序】【云开发】微笑考试答题小程序1.0.0版本 —— 小小成果_南方者的博客-程序员秘密

部分相关页面模板、功能模板地址:https://gitee.com/nanfangzhe/Wechat_Assistant微笑考试答题小程序1.0.0版本【展示图】【体验方式】【更多小程序】【展示图】(1)首页(2)学习(3)错题(4)我的 (5)修改信息(7)排行榜 (6)查看其他用户信息【体验方式】扫一扫体验地址:(或微信搜索小程序:南方程序员)(曾用名:鞍排维修工)【更多小程序】【工具宝盒】【阿怼模板展示】...

oracle 全局id,基于SnowFlake 全局ID 生成器 go-id-worker_大豆小米的博客-程序员秘密

snowflake的结构如下(每部分用-分开):0 - 0000000000 0000000000 0000000000 0000000000 0 - 00000 - 00000 - 000000000000第一位为未使用,接下来的41位为毫秒级时间(41位的长度可以使用69年),然后是5位datacenterId和5位workerId(10位的长度最多支持部署1024个节点) ,最后12位是毫秒...

Windows XP SP3 无需密匙即可完成安装_softart的博客-程序员秘密

2007年10月06日 18:19:00 当你在安装Windows XP SP2及之前的版本的时候,忘记序列号是件很痛苦的事情。因为这也许就意味着你必须再来一次。而Windows XP SP3则顺应Windows Server 2003 Service Pack 2和Windows Vista的潮流,取消了这一限制。 在微软同Windows XP SP3同时提供的《Windows XP

推荐文章

热门文章

相关标签