Metasploit渗透测试框架的基本使用

415 阅读1分钟

Metasploit-Frame(MSF)渗透测试框架介绍

Metasploit基本使用方法

MSF需要使用Postgresql数据库(ORDMBS,关系型数据库)

MSF的存放路径:

# cd /usr/share/metasploit-framework 
# cd modules //各个模块所在目录

开始使用MSF:

# systemctl start postgresql.service //因为MSF需要使用postgresql数据库,所以要提前打开
# msfdb run //该指令在运行MSF的同时也会自动打开postgresql数据库服务

常用命令:

msf6 > help 
msf6 > search -h //search命令的帮助
msf6 > search mysql
msf6 > search ms08-067
msf6 > search name:mysql
msf6 > search mysql type:exploit
msf6 > search cve:CVE-2017-0144 type:exploit
msf6 > search cve:2017 pateform:windows //2017年的windows平台上的漏洞

实战——使用msf渗透攻击win7主机并远程执行命令

Metasploitable2——Linux靶机系统介绍

实战——使用msf扫描靶机上mysql服务的空密码

Metasploit导入和导出扫描结果及管理扫描结果