Kali Linux Wmap扫描小记

0x01 Wmap简介

Wmap本身不是一个独立的漏洞扫描器,而是作为Metasploit的一个模块,结合Web漏洞和Web服务相关的模块协同工作,完成目标服务器的扫描任务,也就是说,如果我们想要使用Wmap模块就需要将它在Metasploit中载入才可以使用。

0x02 Metasploit数据库准备

新版的Metasploit数据库连接方法相比于老版Kali有所不同,所以我们数据库的链接方法也会和较老教程有所出入

在运行 Metasploit 终端前,我们需要先启动用于存储扫描结果的数据库服务:

service postgresql start

如果是初次使用,需要初始化并启动数据库:

msfdb init
msfdb start

0x03 Wmap使用

首先打开一个终端,启动Metasploit:

msfconsole

然后等待msf打开之后,我们在msf中载入wmap的插件:

load wmap

在出现如上的提示之后,就说明wmap成功载入了,如果出现错误一般情况下是因为数据库的配置原因导致msf无法连接数据库

如何修改可以参看第二步骤中的配置方法,这里不多阐述

然后我们简单了解一下wmap的一些参数:

help

在对Wmap有了一个简单的初步了解之后,我们开始利用Wmap扫描网站:

wmap_site -a <target>

这里我们本地搭建的网站链接是192.168.1.102,所以我们输入:

wmap_sites -a http://192.168.0.102

如图,出现[ * ]Site created.字样时,设置成功

然后我们可以查看一下我们的目标:

wmap_sites -l

这里我们如果想要删除一些多余的目标网站可以使用:

wmap _sites -d <Id>

在载入站点之后,我们再输入指令来设置扫描的站点:

wmap_targets -d <Id>

我们之前加载的站点Id是0,所以我们输入的是wmap_targets -d 0,相应的,如果存在多个待选择站点我们可以通过他们Id来扫描列表中不同的站点

在确定了扫描站点之后,我们来查看一下扫描的目标列表:

wmap_targets -l

在配置好Wmap扫描目标之后,我们先载入扫描所要使用的一些Exp模块:

wmap_run -t

等待载入完成之后,我们开始扫描站点:

wmap_run -e

这里我们的扫描进行的会相对与之前的步骤较慢,所以我们需要等待一段时间

当出现下图的界面时,就说明扫描完成:

在扫描完成之后我们需要查看扫描结果的汇总:

vulns
//这里也可以使用wmap_vulns -l来查看,两条语句的作用是一样的

这样就完成了一次利用Wmap对网站进行扫描的过程,希望大家可以从中学习到一些知识,本人技术有限,如果在文章技术方面出现漏洞或误导,请立即联系我,我将会在第一时间对出现问题的地方进行更改,避免误导读者

时间: 2024-10-17 14:16:08

Kali Linux Wmap扫描小记的相关文章

Kali Linux 网络扫描秘籍 翻译完成!

Kali Linux 网络扫描秘籍 翻译完成! 原书:Kali Linux Network Scanning Cookbook 译者:飞龙 在线阅读 PDF格式 EPUB格式 MOBI格式 代码仓库 赞助我 协议 CC BY-NC-SA 4.0

Kali Linux渗透基础知识整理(二)漏洞扫描

Kali Linux渗透基础知识整理系列文章回顾 漏洞扫描 网络流量 Nmap Hping3 Nessus whatweb DirBuster joomscan WPScan 网络流量 网络流量就是网络上传输的数据量. TCP协议 TCP是因特网中的传输层协议,使用三次握手协议建立连接.当主动方发出SYN连接请求后,等待对方回答SYN+ACK ,并最终对对方的 SYN 执行 ACK 确认.这种建立连接的方法可以防止产生错误的连接,TCP使用的流量控制协议是可变大小的滑动窗口协议. 连接建立 TC

Kali Linux Web 渗透测试视频教程—第十一课-扫描、sql注入、上传绕过

Kali Linux Web 渗透测试视频教程—第十一课-扫描.sql注入.上传绕过 文/玄魂 原文链接:http://www.xuanhun521.com/Blog/2014/10/25/kali-linux-web-%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%E8%A7%86%E9%A2%91%E6%95%99%E7%A8%8B%E7%AC%AC%E5%8D%81%E4%B8%80%E8%AF%BE-%E6%89%AB%E6%8F%8Fsql%E6%B3%A8%

Kali Linux 渗透测试之拒绝服务攻击及防御

作为渗透测试人员,有时候需要对客户的系统进行DDOS攻击测试,那么这个时候就需要我们有一款合格的测试工具.而在Kali Linux上就集成了一些DDOS测试工具供测试者使用,下面就简单介绍一些测试工具. kali下的拒绝服务攻击: D(D)OS........................................1 yersinia......................................2 hping3................................

Kali Linux Web 渗透测试— 第十二课-websploit

Kali Linux Web 渗透测试— 第十二课-websploit 文/玄魂 目录 Kali Linux Web 渗透测试— 第十二课-websploit............................................... 1 Websploit 简介........................................................................................... 2 主要功能...........

小心公共wifi 之小白客带你走进黑客世界:kali linux下的无线攻击技术

本文标签: 黑客世界 wifi安全 无线攻击技术 公共wifi不安全 kali+linux 原文地址:http://whosmall.com/?post=460 我们常说公共wifi不安全,那么到底不安全在哪些地方呢?当不怀好意者和你同在一个wifi下,你的手机或者笔记本会被监听吗?除了上网被监视以外,还会产生什么不好的后果?介于小伙伴们对于wifi这一块比较感兴趣,在这篇文章里,就先为大家普及一下在公共wifi下究竟有多危险. 实验环境 一台装有kali linux的笔记本(模拟攻击者)ip地

教你如何在Kali Linux 环境下设置蜜罐?

导读 Pentbox是一个包含了许多可以使渗透测试工作变得简单流程化的工具的安全套件.它是用Ruby编写并且面向GNU/Linux,同时也支持Windows.MacOS和其它任何安装有Ruby的系统.在这篇短文中我们将讲解如何在Kali Linux环境下设置蜜罐. 如果你还不知道什么是蜜罐(Honeypot),蜜罐是一种计算机安全机制,其设置用来发现.转移.或者以某种方式,抵消对信息系统的非授权尝试. 下载Pentbox: 在你的终端中简单的键入下面的命令来下载 pentbox-1.8. [em

KALI LINUX WEB 渗透测试视频教程—第十九课-METASPLOIT基础

原文链接:Kali Linux Web渗透测试视频教程—第十九课-metasploit基础 文/玄魂 目录 Kali Linux Web 渗透测试视频教程—第十九课-metasploit基础...................... 1 metasploit..................................................................................................... 1 基本体系结构..........

windows kali linux 双系统安装图解

什么是kali linux ,这个问题我们来看一下维基百科的解答. Kali Linux是基于Debian的Linux发行版, 设计用于数字取证和渗透测试.由Offensive Security Ltd维护和资助.最先由Offensive Security的Mati Aharoni和Devon Kearns通过重写BackTrack来完成,BackTrack是他们之前写的用于取证的Linux发行版 [1]. Kali Linux预装了许多渗透测试软件,包括nmap (端口扫描器).Wiresha