百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

msf系列篇章之控制台命令,黑客必学

bigegpt 2024-08-05 11:52 8 浏览

1、 Msfconsole提供了一个一体化的集中控制台。通过msfconsole,你可以访问和使用所有的metasploit的插件,payload,利用模块,post模块等等。Msfconsole还有第三方程序的接口,比如nmap,sqlmap等,可以直接在msfconsole里面使用。 在启动MSF终端之后,可以首先输入help命令列出MSF终端所支持的命令列表,包括核心命令集和后端数据库命令集。对于其中的大部分命令,你可以输入help[COMMAND],进一步查看该命令的使用帮助信息。


2、 数据库方面的命令

1)、先来讲一下这方面的命令,首先我们先输入db_,然后按电脑的tab键之后,就可以看见db相关的命令有这么多。


db_status这个命令是查看当前的数据库有没有链接上,当前显示no connection说明没有链接上数据库。


我们可以用db_connect去链接,加-y参数,后面加上database.yml的这个文件路径


2)、db_nmap这个是集成在了msf里面的一个nmap扫描的命令,命令都是跟nmap一样的

3)、那扫描之后的话,我们就可以执行hosts命令查看我们存储了扫描过的主机信息


如果说我们扫描了多个目标地址,那我们就可以用hosts进行筛选,比如说我只要查看我扫过的169.254.211.64,那我们就直接hosts 169.254.211.64


4)、接着就是db_import和db_export,专门用来导入和导出数据库的

db_import /root/nmap.xml

db_export –f xml /root/bak.xml


比如说db_export是导出,使用的方法也很简单,定义一个导出的格式和名称,那么我们就db_export -f xml /root/msfbak.xml定义了导出的文件格式为xml,因为xml适合导入的格式,然后导出在了root目录下,文件名称为msfbak.xml,

它会把你的模块信息给备份,包括我们扫描了获取的host和主机信息、漏洞信息等等,它都会导出出去


如果说我们重新安装了msf,那我们就可以通过db_import导入我们的这个备份xml数据库文件。

不单单只能导入这里的配置文件

5)、接下来是set /unset /setg /unsetg /save等命令以下等命令


比如说我这里进入到一个攻击模块,用use进入到一个攻击模块,用show options显示配置,假如我们设置了攻击目标系统,如果说我们不想攻击这个目标系统,想把它取消掉,那我们就用unset RHOSTS去取消。


这个setg是设置全局变量的RHOSTS。也就是说我们没有去设置某些模块的RHOSTS,那我们通过这个全局变量设置的命令去设置,我们就可以看见所有的模块的RHOSTS都变成我们用setg设置的目标系统ip了


unsetg是取消所有模块的RHOSTS的目标系统的ip


save命令。比如说我们用setg去设置一个目标系统ip,然后用save保存下来,它会给出一个保存的文件路径,我们去cat一下就可以看见我们设置的ip在里面出现了。


接着就是Run和exploits这两个命令其实是一样的,只是在exploits模块下,我们执行用exploits去执行攻击


sessions这个命令,比如说一旦我们攻击到对方系统成功的拿到对方的shell就会在我的kali和被攻击的目标(192.168.1.121)之间建立一个链接,通过可以sessions这个命令查看已经建立的seesions,已经建立的seesions就是已经拿到目标系统的shell

最后喜欢我文章的朋友请加圈子关注我们,私信关键词:学习。(送免费资料和优惠券)

就会自动分享给你微信号。欢迎大家加入我们的安全大家庭。提高大家的安全意识,提升大家的网络安全技能一直是我们的初衷和愿景,让我们共同成为守护信息世界的"SaFeMAN"。

还有可以关注我们微信公众号,在公众号上输入安界网,就可以关注到我们,领取资料和优惠券

相关推荐

最全的MySQL总结,助你向阿里“开炮”(面试题+笔记+思维图)

前言作为一名编程人员,对MySQL一定不会陌生,尤其是互联网行业,对MySQL的使用是比较多的。对于求职者来说,MySQL又是面试中一定会问到的重点,很多人拥有大厂梦,却因为MySQL败下阵来。实际上...

Redis数据库从入门到精通(redis数据库设计)

目录一、常见的非关系型数据库NOSQL分类二、了解Redis三、Redis的单节点安装教程四、Redis的常用命令1、Help帮助命令2、SET命令3、过期命令4、查找键命令5、操作键命令6、GET命...

netcore 急速接入第三方登录,不看后悔

新年新气象,趁着新年的喜庆,肝了十来天,终于发了第一版,希望大家喜欢。如果有不喜欢看文字的童鞋,可以直接看下面的地址体验一下:https://oauthlogin.net/前言此次带来得这个小项目是...

精选 30 个 C++ 面试题(含解析)(c++面试题和答案汇总)

大家好,我是柠檬哥,专注编程知识分享。欢迎关注@程序员柠檬橙,编程路上不迷路,私信发送以下关键字获取编程资源:发送1024打包下载10个G编程资源学习资料发送001获取阿里大神LeetCode...

Oracle 12c系列(一)|多租户容器数据库

作者杨禹航出品沃趣技术Oracle12.1发布至今已有多年,但国内Oracle12C的用户并不多,随着12.2在去年的发布,选择安装Oracle12c的客户量明显增加,在接下来的几年中,Or...

flutter系列之:UI layout简介(flutter-ui-nice)

简介对于一个前端框架来说,除了各个组件之外,最重要的就是将这些组件进行连接的布局了。布局的英文名叫做layout,就是用来描述如何将组件进行摆放的一个约束。在flutter中,基本上所有的对象都是wi...

Flutter 分页功能表格控件(flutter 列表)

老孟导读:前2天有读者问到是否有带分页功能的表格控件,今天分页功能的表格控件详细解析来来。PaginatedDataTablePaginatedDataTable是一个带分页功能的DataTable,...

Flutter | 使用BottomNavigationBar快速构建底部导航

平时我们在使用app时经常会看到底部导航栏,而在flutter中它的实现也较为简单.需要用到的组件:BottomNavigationBar导航栏的主体BottomNavigationBarI...

Android中的数据库和本地存储在Flutter中是怎样实现的

如何使用SharedPreferences?在Android中,你可以使用SharedPreferencesAPI来存储少量的键值对。在Flutter中,使用Shared_Pref...

Flet,一个Flutter应用的实用Python库!

▼Flet:用Python轻松构建跨平台应用!在纷繁复杂的Python框架中,Flet宛如一缕清风,为开发者带来极致的跨平台应用开发体验。它用最简单的Python代码,帮你实现移动端、桌面端...

flutter系列之:做一个图像滤镜(flutter photo)

简介很多时候,我们需要一些特效功能,比如给图片做个滤镜什么的,如果是h5页面,那么我们可以很容易的通过css滤镜来实现这个功能。那么如果在flutter中,如果要实现这样的滤镜功能应该怎么处理呢?一起...

flutter软件开发笔记20-flutter web开发

flutterweb开发优势比较多,采用统一的语言,就能开发不同类型的软件,在web开发中,特别是后台式软件中,相比传统的html5开发,更高效,有点像c++编程的方式,把web设计出来了。一...

Flutter实战-请求封装(五)之设置抓包Proxy

用了两年的flutter,有了一些心得,不虚头巴脑,只求实战有用,以供学习或使用flutter的小伙伴参考,学习尚浅,如有不正确的地方还望各路大神指正,以免误人子弟,在此拜谢~(原创不易,转发请标注来...

为什么不在 Flutter 中使用全局变量来管理状态

我相信没有人用全局变量来管理Flutter应用程序的状态。毫无疑问,我们的Flutter应用程序需要状态管理包或Flutter的基本小部件(例如InheritedWidget或St...

Flutter 攻略(Dart基本数据类型,变量 整理 2)

代码运行从main方法开始voidmain(){print("hellodart");}变量与常量var声明变量未初始化变量为nullvarc;//未初始化print(c)...