metasploit篇-02

metasploit信息收集模块

刚开始的我们需要开启数据库

但是呢,有的时候出现,数据库没有链接

这个时候呢,我们只要输入一条命令就可以了

输入db_rebuild_cache命令即可

whois查询

查看网站的一些信息,,注册人,之策人的邮箱,注册地点

http://searchdbs.netcraft.com在线收集服务器ip地址信息工具收集dns的

nslookup也是可以得dns

msf与postfresql协同工作

高级扫描

使用ip段,扫一个网段中存活的ip

use/auxiliary/scanner/ip/ipidseq

show options

set RHOSTS ip扫描的目标网段

set RPORT8080

set THREADS 50一次扫50次

run 开始扫描,扫描的比较慢

不如使用一些小的工具代替扫描

当结束的时候,我们可以用db_services查看扫描结果

使用portscan模块扫描端口

search portscan

这个时候查找有很多利用模块,我们使用,然后设置就可以了

use auxiliary/scanner/portscan/syn

show options

set RHOSTS ip

set THREADS 50

run开始扫描

下面的操作都是一样的,换的可能就是服务等,

可以仿照上面的那个进行运行

特定的扫描

search smb

smb_version 模块

use/auxiliary/scanner/smb/smb_version

show options

set RHOSTS ip段

set THREADS 50

run扫描

扫描出来计算机主机名,以及是否开放了我们扫描的smb

扫描mssql的服务

use auxiliaryscanner/mssql_ping

show options

set RHOSTS ip段

set THREADS 50 开启的扫描线程

run

扫描ssh扫描

开启linux,因为linux比较多

windows下的居多的是telnet

use auxiliary/scanner/ssh/ssh_version

setRHOSTS ip段

set THREADS 50

run

扫描网段中那些开放了ssh服务

扫描telnet服务

use/auxiliary/scanner/telent/telent_version

set RHOSTS ip段

set THREADS 50

run

扫描ftp服务一样的

use/auxiliary/scanner/ftp/ftp_verion

下面都一样

扫出来的是开放的ftp,同事呢,也是可以匿名的

扫描网段中存活的主机

useauxiliary/scanner/discovery/arp_sweep

set RHOSTS IP段

set THREADS 50

run

扫描开始,这个时候我们看到的是一个动态的更新存活的主机

扫描一个网站的目录信息

use auxiliary/scanner/http/dir_scanner

set RHOSTS ip

set THREADS 50

run

扫描开始

扫描SNMP主机

网络管理协议

use auxiliary/scanner/snmp/snmap_login

下面的都是一样的

扫描网站中的E-mail地址信

use auxiliary/gather/search_email_collector

set DOMAIN ur;

set  THREADS 50

run

嗅探抓包

use auxiliary/sniffer/psnuffle

直接run

来自为知笔记(Wiz)

时间: 2024-08-27 23:13:40

metasploit篇-02的相关文章

iOS开发项目篇—02添加子控制器以及项目分层

iOS开发项目篇—02添加子控制器以及项目分层 一.添加子控制器 1.设置根控制器(自定义) 说明:分析新浪微博应用,观察其整体建构层次.而系统的控制器不能满足项目开发的需求,这里把项目中原有的控制器删除. 自己定义一个TabBarViewController类.让这个类作为window窗口的根控制器. YYAppDelegate.m文件代码: 1 #import "YYAppDelegate.h" 2 #import "YYTabBarViewController.h&qu

地图篇-02.地理编码

地图篇-02.地理编码(GeoCoding/ReverseGeoCoding) 上一节给大家简单介绍了一下获取用户位置,用经纬度表示位置.这一节我们来讲讲地理编码. 首先,我们要知道什么是地理编码 概念: 地理编码:指的是将统计资料或是地址信息建立空间坐标关系的过程,称为地理编码.实现了将中文地址或地名描述转换为经纬度表示在地图上(地球表面上)功能. 反地理编码:实现了将地图上(地球表面上)的经纬度转换为中文地址或地名描述. 编码前准备: 在写代码之前,在storyboard中拖几个控件,如下图

WebBug靶场基础篇 — 02

本篇以第一人称记录这个关卡的第 1-5 关. 由于我记录的过程有点偏向于思考,所以截图截的多 = =!所以文章有点长... 下午一觉醒来,已经 4 点多了,然后开电脑,在虚拟机里,铺了铺靶场,但是毕竟我本子太卡了....所以只好在主机上玩了... 打开关卡的首页. 点击第一个关卡,普通的 get 注入,get 注入就是普通的注入,咱们常见的浏览网页都是属于 get 型的方式 . 进入第一关 ... 继续点击 ... 我第一眼注意到了上面给的提示 ,搜索型 ... 如果是搜索型的那注入的 sql 

metasploit篇-01

全称:metasploit Framework 分为metasploit Framework 有商业版本也有免费版本的 是由ruby语言写的,是开源的 windows和linux都有 一般我们用的都是控制台模式 攻击分类: exploit溢出 auxiliary模块 encoders编码 payload攻击载荷 溢出:分为主动溢出和被动溢出 metasploit的安装有很多方法,在这里就不多说了 metasploit基础 是一个漏洞框架,全称the metasploit framework 简称

Unity3D热更新之LuaFramework篇[02]--用Lua创建自己的面板

在上篇文章 Unity3D热更新之LuaFramework篇[01]--从零开始 中,我们了解了怎么获得一个可用的LuaFramework框架. 本篇将我会先介绍一下如何配置Lua开发环境,然后分析在此框架中加载面板的流程,以及如何创建自己的面板. 1.配置Lua开发环境 有一点要说明的是,使用此种方式(ToLua+LuaFramework)做热更新,则意味着你的大部分逻辑都需要改用Lua语言来编写. 因此,开发前得先得配置好Lua开发环境.毕竟,工欲善其事,必先利其器. 环境配置大概分以下三个

metasploit篇

基本使用: 1.在kali中metasploit默认使用postgresql作为它的数据库: /etc/init.d/postgresql start 开机自启:update-rc.d postgresql enable. 2.初次使用数据库服务时需初始化,以便创建系统默认的数据库及数据库用户: msfdb init(默认创建的数据库名:msf,msf_test;用户名:msf:口令默认为空) 成功初始化会输出如下信息: 3.启动metasploit:msfconsole4.查看数据库连接状态

MySQL基础篇(02):从五个维度出发,审视表结构设计

本文源码:GitHub·点这里 || GitEE·点这里 一.数据场景 1.表结构简介 任何工具类的东西都是为了解决某个场景下的问题,比如Redis缓存系统热点数据,ClickHouse解决海量数据的实时分析,MySQL关系型数据库存储结构化数据.数据的存储则需要设计对应的表结构,清楚的表结构,有助于快速开发业务,和理解系统.表结构的设计通常从下面几个方面考虑:业务场景.设计规范.表结构.字段属性.数据管理. 2.用户场景 例如存储用户基础信息数据,通常都会下面几个相关表结构:用户信息表.单点登

(简单调用篇 02) 图像主体检测 - C++ 简单调用

图像主体检测能检测出图片主体的坐标位置,可使用该接口裁剪出图像主体区域,配合图像识别接口提升识别精度.广泛适用于美图类 app.辅助智能识图等业务场景中. 应用场景 智能美图:根据用户上传照片进行主体检测,实现图像裁剪或背景虚化等功能,可应用于含美图功能 app 等业务场景中 图像识别辅助:可使用图像主体检测裁剪出图像主体区域,配合图像识别接口提升识别精度 接口描述 用户向服务请求检测图像中的主体位置. 请求说明 HTTP 方法: POST 请求 URL: https://aip.baidubc

Objective-C学习篇02—封装

面向对象的三大特性:封装.继承和多态 封装目的就是将数据隐藏起来,外界只能通过这个类的方法(接口)才能访问或者设置里面的数据,不可以在外部直接修改或者访问里面的数据,通常使用方法来达到封装一个类的目的,最终使这个类达到高内聚低耦合的目的. 耦合说的是一个软件结构宏各个模块之间的相互关联相互紧密的程度,模块之间的联系越精密,其耦合性也就越强,模块间耦合的高低取决于模块之间接口的复杂性,调用信息的方式及传递的信息. 内聚说的是单个模块内各个元素之间彼此结合的紧密程度,所谓高内聚就是一个软件模块是由相