msfconsole是metasploit中的一个工具;

msfconsole集成了很多漏洞的利用的脚本,并且使用起来很简单的网络安全工具

在终端输入msfconsole命令即可进入msf的控制台,msf控制台集成了很多其他程序接口,例如nmap,sqlmap可以在msf控制台中使用





可以看到每个分类中的模块数量,其中exploit漏洞利用,exp脚本模块,auxiliary信息收集模糊测试模块,encoders编码模块。

banner 查看banner信息

banner信息就是进入msf控制台是的界面

help 查看帮助

帮助里面有所有的msf支持的所有的命令和作用,不过是英文的

exit 退出msf控制台

search 查找模块

search 模块关键字,可以查看相关的模块

例如:ms08_067,我们需要执行命令search 08_067



search可以执行模块进行搜索,例如:

search type:auxiliary ssh

use 使用指定模块

使用ms08_067模块,use exploit/windows/smb/ms08_067_netapi



若我们在search命令后use模块,使用模块前的编号即可

info 查看模块的详细信息

查看ms08_067模块的详细信息,info exploit/windows/smb/ms08_067_netapi



会显示该模块的创始人,可用目标,漏洞发现使用,和模块描述等详细信息,不过全是英文

若我们在search命令之后使用info模块,也是直接使用模块前的编号即可

back 返回msf控制台

show 查看

输入show命令,查看show 指定的参数



show一般来查看信息的,例如,查看所有exploit模块show exploits



show options查看use使用模块可配置的参数



可以看到ms08_067模块所需要配置的参数,其中Requiredyes的是必须要配置的参数

show targets,查看ms08_067模块可攻击目标的类型

set、setg和unset、unsetg

set 和 setg用法一样,setg是对全局多有的这个参数都进行配置

例如我们use ms08_067模块后,show option查看配置参数



RHOSTS参数需要配置

使用set RHOSTS 172.16.1.105进行配置,设置了就是对172.16.1.105的445端口进行ms08_067进行漏洞利用



在设置中,RHOSTS是不区分大小写的,设置后使用show options查看是否配置成功



配置成功

setg和set是一样的,不在演示

unset 和 unsetg 就是不设置,一般不使用,没什么意义

例如取消设置RHOST,unset RHOST



同样,RHOST是不受大小写限制的

run 和 exploit

这两个都是执行漏洞利用脚本



run -jexploit -j都是再次执行漏洞利用脚本

check 检查设置RHOST是否存在该漏洞

该命令在大部分模块中不可用



可以发现目标存在该漏洞

connect 连接端口,类似于nc连接端口一样

例如:connect targetIP port

sessions

sessions 可以查看运行的会话,一般在回去靶机权限时使用



可以看到我们有一个会话,ID号为1

sessions -i 会话号 可以进入运行的会话



我们进入到会话中后终端变成了 meterprete这个是msfconsole中的另一个后门工具

例如我们执行了getuid查看获取会话的权限

meterpreter可见meterpreter的使用

msfconsole的使用的更多相关文章

  1. 手机termux上安装msfconsole

    大家可能因为手机没有root而不能通过deploy安装kali 我们使用termux来安装渗透工具 1.下载并安装Termux,更新软件源并升级软件包 apt update apt upgrade a ...

  2. 从零开始学安全(三十一)●kali 输入 msfconsole 启动报错

    解决方法: 实际上是因为没安装就开启了msf,用下面三个命令就解决了 sudo apt-get updatesudo apt-get install metasploit-frameworkmsfco ...

  3. msfconsole 无法启动,解决办法

    今天突然碰上kali msfconsole 无法启动,经过查找资料,现已成功解决该问题,现将解决办法整理如下: service postgresql start # 启动数据库服务 msfdb ini ...

  4. msfconsole邮件收集器模块

    msfconsole search email collector use auxiliary/gather/search_email_collector show options 下面我们设置域名. ...

  5. TB5上正常使用msfconsole

    在TB上使用系统自带的msfconsole,给出以下错误 [-] Failed to connect to the database: could not connect to server: Con ...

  6. msfconsole 控制台使用和操作

    msfconsole 参数 Msfconsole提供了一个一体化的集中控制台.通过msfconsole,你可以访问和使用所有的metasploit的插件,payload,利用模块,post模块等等.M ...

  7. metasploit msfconsole 命令

    metasploit msfconsole 命令 msf > help db_autopwn Commands =================== Command Description - ...

  8. nessus安装、msfconsole辅助模块使用(网安全实训第三天)

    本期内容:nessus安装.msfconsole辅助模块使用.后渗透攻击 1. nessus安装 2.msfconsole辅助模块使用 3.后渗透攻击 1. nessus安装 (1)下载nessus ...

  9. nmap扫描进阶、msfconsole攻击入门(网安全实训第二天)

    本期内容:nmap扫描.msfconsole攻击入门 1. nmap扫描进阶 2.msfconsole攻击入门 1.nmap扫描进阶 (1)nmap命令 nmap --sP -iL abin.txt ...

  10. Metasploit 使用MSFconsole接口

    什么是MSFconsole? 该msfconsole可能是最常用的接口使用Metasploit框架(MSF).它提供了一个“一体化”集中控制台,并允许您高效访问MSF中可用的所有选项.MSFconso ...

随机推荐

  1. Windows本地文件上传到Linux服务器(腾讯云)

    环境 本地 操作系统:Window 10 企业版LTSC;内存:8GB;操作类型:64位. 服务器 CentOS 8(1核2GB,1Mbps) 64位 ,已安装Docker(CentOS 8 的doc ...

  2. Qt中QGraphicsScene和QraphicsView显示坐标问题解决

    相信打开这个界面的你,一定遇到了这两玩意儿设置完坐标发现对不上的问题...查询Qt官方文档后发现: 网上搜索了一番,基本上这个坐标系就是长酱紫: 所以加上这行代码就行了: ui->graphic ...

  3. etcd 基于ubuntu 20.04 部署集群

    Etcd是Kubernetes集群中的一个十分重要的组件,用于保存集群所有的网络配置和对象的状态信息,K8S中所有持久化的状态信息都是以Key-Value的形式存储在etcd中,提供分布式协调服务.之 ...

  4. mac常用命令和Git创建tag命令

    一.mac命令 p.p1 { margin: 0; font: 12px ".PingFang SC" } p.p2 { margin: 0; font: 12px "H ...

  5. HTTP 协议(超文本传输协议)

    一.HTTP 协议(超文本传输协议) http 协议 版本 1.1 http由来 1960年 http通讯 http原理 URL和URI 区别 Request 请求报文 Response 响应报文 H ...

  6. SQL----EXISTS 关键字EXISTS基本意思

    1.EXISTS基本意思 英语解释就是存在,不过他的意思也差不多,相当于存在量词'З'.他不返回数据的,当后带带的查询为空值是,返回"FALSE",非空则返回"TRUE& ...

  7. Mac版SecureCRT修改配色方案

    SecureCRT是一个非常好用的远程连接工具,其可以配置特定关键词的颜色来使配置调试时更显目的辨别关键内容.网络上关于SecureCRT windows版本如何配置高亮配色的教程很多,但是关于Mac ...

  8. python+pytesseract识别图片文字

    此文只介绍一下python+pytesseract识别一些简单图片的数字,字母和汉字.如图1 import pytesseract from PIL import Image,ImageEnhance ...

  9. elementUI el-input 调整数据但是前端界面不刷新

    在表格行中提供一个输入框,允许用户输入,并且可以进行简单的四则计算,计算在onblur或者回车触发. <el-input v-model="scope.row[scope.column ...

  10. Leetcode 199

    199. Binary Tree Right Side View Given the root of a binary tree, imagine yourself standing on the r ...