潮州市网站建设,网络营销实验网站建设心得,网站加强队伍建设,做电影网站算侵权吗Metasploit框架(2), MSF信息搜集
路径以auxiliary开头的都是辅助模块, 比如auxiliary/scanner/smb/smb_version. 信息搜集一般使用nmap和辅助模块下的各种扫描器.
1. db_nmap
db_nmap参数的用法与nmap命令相同.
db_nmap -sn 192.168.112.1/24 # 扫描存活主机
db_nmap --scr…Metasploit框架(2), MSF信息搜集
路径以auxiliary开头的都是辅助模块, 比如auxiliary/scanner/smb/smb_version. 信息搜集一般使用nmap和辅助模块下的各种扫描器.
1. db_nmap
db_nmap参数的用法与nmap命令相同.
db_nmap -sn 192.168.112.1/24 # 扫描存活主机
db_nmap --scriptvuln 192.168.112.205 # 扫描主机漏洞2. ARP扫描
search arp
use 1
show options
set rhosts 192.168.112.1/24
set threads 20
run3. 端口扫描
search portscan
use 6
set rhosts
set threads
set ports
run4. UDP扫描
search udp_sweep
use 05. SMB扫描
SMB是一个协议名全称是Server Message Block服务器消息快协议 用于在计算机间共享文件、打印机、串口等电脑上的网上邻居由它实现, 端口445.
use auxiliary/scanner/smb/smb_version # smb版本
use auxiliary/scanner/smb/pipe_auditor # smb服务类型6. SSH扫描
auxiliary/scanner/ssh/ssh_version
auxiliary/scanner/ssh/ssh_login # 爆破ssh
set rhosts/user_file/pass_file # 设置字典