您好,登錄后才能下訂單哦!
本篇文章給大家分享的是有關如何進行Metasploit信息收集,小編覺得挺實用的,因此分享給大家學習,希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。
一、MSF更新
1、apt-get update
2、apt-get install metasploit-framework
二、敏感目錄收集
1、查找dir_scanner模塊
search dir_scanner type:auxiliary
2、選擇掃描用到的輔助模塊
use 0或者use auxiliary/scanner/http/dir_scanner
3、查看需要設置的參數
show options
4、設置目標主機
set RHOSTS 192.168.1.
5、設置端口
set RPORT 8003
6、設置線程數
set THREADS 50
7、運行,run
8、掃描結果
9、字典目錄,可以添加自己的字典
三、主機發現
1、可以利用的掃描模塊
auxiliary/scanner/discovery/arp_sweep
auxiliary/scanner/discovery/empty_udp
auxiliary/scanner/discovery/ipv6_multicast_ping
auxiliary/scanner/discovery/ipv6_neighbor
auxiliary/scanner/discovery/ipv6_neighbor_router_advertisement
auxiliary/scanner/discovery/udp_probe
auxiliary/scanner/discovery/udp_sweep
2、以arp掃描為例,查看需要設置的選項
show options
3、設置主機范圍
set rhosts 192.168.1.0/24
4、設置掃描時候的線程數
set threads 50
5、運行run
四、端口掃描
1、可以利用的模塊
auxiliary/scanner/portscan/ack
auxiliary/scanner/portscan/ftpbounce
auxiliary/scanner/portscan/syn
auxiliary/scanner/portscan/tcp
auxiliary/scanner/portscan/xmas
2、以syn掃描為例,查看需要設置的參數
3、設置目標ip
set rhosts 192.168.1.135
4、設置線程數
set threads 50
5、運行,run
五、獲取服務詳細信息
nmap -sS -Pn 192.168.1.135 -sV
六、查找具體開放某服務的主機
1、開放telnet服務的主機
選擇模塊:use auxiliary/scanner/telnet/telnet_version
設置ip范圍:set rhosts 192.168.1.0/24
設置線程:set threads 100
運行:run
2、開放SSH服務的主機
選擇模塊:use auxiliary/scanner/ssh/ssh_version
設置ip范圍:set rhosts 192.168.1.0/24
設置線程:set threads 100
運行:run
以上就是如何進行Metasploit信息收集,小編相信有部分知識點可能是我們日常工作會見到或用到的。希望你能通過這篇文章學到更多知識。更多詳情敬請關注億速云行業資訊頻道。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。