下面附上内网渗透中可能用得上的msf 模块
scanner/portscan/syn SYN端口扫描
scanner/portscan/tcp TCP端口扫描
auxiliary/scanner/smb/smb_login SMB登录测试扫描
use windows/smb/psexec SMB登录,可用hash登录
auxiliary/scanner/smb/smb_version 系统版本扫描
auxiliary/admin/smb/psexec_command SMB登录并且执行特定命令
admin/mssql/mssql_enum MSSQL枚举
admin/mssql/mssql_exec MSSQL执行sql语句
admin/mssql/mssql_sql MSSQL查询
scanner/mssql/mssql_login MSSQL登陆测试扫描
scanner/mssql/mssql_ping 扫描mssql开放端口主机(不止扫描1433tcp端口,1434UDP端口也是探测的项目,因为1433TCP端口可能修改,但是UDP端口不会改)
各种针对mssql的exp,search mssql就可以了
auxiliary/scanner/ssh/ssh_login ssh登录
auxiliary/scanner/ssh/ssh_version ssh版本扫描
auxiliary/admin/mysql/mysql_enum mysql枚举
auxiliary/admin/mysql/mysql_sql mysql语句执行
auxiliary/scanner/mysql/mysql_login mysql登录测试扫描
以及各种针对mysql的exp,search mysql就可以了