百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

msf系列篇章之控制台命令,黑客必学

bigegpt 2024-08-05 11:52 4 浏览

1、 Msfconsole提供了一个一体化的集中控制台。通过msfconsole,你可以访问和使用所有的metasploit的插件,payload,利用模块,post模块等等。Msfconsole还有第三方程序的接口,比如nmap,sqlmap等,可以直接在msfconsole里面使用。 在启动MSF终端之后,可以首先输入help命令列出MSF终端所支持的命令列表,包括核心命令集和后端数据库命令集。对于其中的大部分命令,你可以输入help[COMMAND],进一步查看该命令的使用帮助信息。


2、 数据库方面的命令

1)、先来讲一下这方面的命令,首先我们先输入db_,然后按电脑的tab键之后,就可以看见db相关的命令有这么多。


db_status这个命令是查看当前的数据库有没有链接上,当前显示no connection说明没有链接上数据库。


我们可以用db_connect去链接,加-y参数,后面加上database.yml的这个文件路径


2)、db_nmap这个是集成在了msf里面的一个nmap扫描的命令,命令都是跟nmap一样的

3)、那扫描之后的话,我们就可以执行hosts命令查看我们存储了扫描过的主机信息


如果说我们扫描了多个目标地址,那我们就可以用hosts进行筛选,比如说我只要查看我扫过的169.254.211.64,那我们就直接hosts 169.254.211.64


4)、接着就是db_import和db_export,专门用来导入和导出数据库的

db_import /root/nmap.xml

db_export –f xml /root/bak.xml


比如说db_export是导出,使用的方法也很简单,定义一个导出的格式和名称,那么我们就db_export -f xml /root/msfbak.xml定义了导出的文件格式为xml,因为xml适合导入的格式,然后导出在了root目录下,文件名称为msfbak.xml,

它会把你的模块信息给备份,包括我们扫描了获取的host和主机信息、漏洞信息等等,它都会导出出去


如果说我们重新安装了msf,那我们就可以通过db_import导入我们的这个备份xml数据库文件。

不单单只能导入这里的配置文件

5)、接下来是set /unset /setg /unsetg /save等命令以下等命令


比如说我这里进入到一个攻击模块,用use进入到一个攻击模块,用show options显示配置,假如我们设置了攻击目标系统,如果说我们不想攻击这个目标系统,想把它取消掉,那我们就用unset RHOSTS去取消。


这个setg是设置全局变量的RHOSTS。也就是说我们没有去设置某些模块的RHOSTS,那我们通过这个全局变量设置的命令去设置,我们就可以看见所有的模块的RHOSTS都变成我们用setg设置的目标系统ip了


unsetg是取消所有模块的RHOSTS的目标系统的ip


save命令。比如说我们用setg去设置一个目标系统ip,然后用save保存下来,它会给出一个保存的文件路径,我们去cat一下就可以看见我们设置的ip在里面出现了。


接着就是Run和exploits这两个命令其实是一样的,只是在exploits模块下,我们执行用exploits去执行攻击


sessions这个命令,比如说一旦我们攻击到对方系统成功的拿到对方的shell就会在我的kali和被攻击的目标(192.168.1.121)之间建立一个链接,通过可以sessions这个命令查看已经建立的seesions,已经建立的seesions就是已经拿到目标系统的shell

最后喜欢我文章的朋友请加圈子关注我们,私信关键词:学习。(送免费资料和优惠券)

就会自动分享给你微信号。欢迎大家加入我们的安全大家庭。提高大家的安全意识,提升大家的网络安全技能一直是我们的初衷和愿景,让我们共同成为守护信息世界的"SaFeMAN"。

还有可以关注我们微信公众号,在公众号上输入安界网,就可以关注到我们,领取资料和优惠券

相关推荐

程序员请收好:10个非常有用的 Visual Studio Code 插件

一个插件列表,可以让你的程序员生活变得轻松许多。作者|Daan译者|Elle出品|CSDN(ID:CSDNnews)以下为译文:无论你是经验丰富的开发人员还是刚刚开始第一份工作的初级开发人...

PADS在WIN10系统中菜单显示不全的解决方法

决定由AD转PADS,打开发现菜单显示不正常,如下图所示:这个是由于系统的默认字体不合适导致,修改一下系统默认字体即可,修改方法如下:打开开始菜单-->所有程序-->Windows系统--...

一文讲解Web前端开发基础环境配置

先从基本的HTML语言开始学习。一个网页的所有内容都是基于HTML,为了学好HTML,不使用任何集成工具,而用一个文本编辑器,直接从最简单的HTML开始编写HTML。先在网上下载notepad++文...

TCP/IP协议栈在Linux内核中的运行时序分析

本文主要是讲解TCP/IP协议栈在Linux内核中的运行时序,文章较长,里面有配套的视频讲解,建议收藏观看。1Linux概述  1.1Linux操作系统架构简介Linux操作系统总体上由Linux...

从 Angular Route 中提前获取数据

#头条创作挑战赛#介绍提前获取意味着在数据呈现在屏幕之前获取到数据。本文中,你将学到,在路由更改前怎么获取到数据。通过本文,你将学会使用resolver,在AngularApp中应用re...

边做游戏边划水: 基于浅水方程的水面交互、河道交互模拟方法

以下文章来源于腾讯游戏学堂,作者Byreave篇一:基于浅水方程的水面交互本文主要介绍一种基于浅水方程的水体交互算法,在基本保持水体交互效果的前提下,实现了一种极简的水面模拟和物体交互方法。真实感的...

Nacos介绍及使用

一、Nacos介绍Nacos是SpringCloudAlibaba架构中最重要的组件。Nacos是一个更易于帮助构建云原生应用的动态服务发现、配置和服务管理平台,提供注册中心、配置中心和动态DNS...

Spring 中@Autowired,@Resource,@Inject 注解实现原理

使用案例前置条件:现在有一个Vehicle接口,它有两个实现类Bus和Car,现在还有一个类VehicleService需要注入一个Vehicle类型的Bean:publicinte...

一文带你搞懂Vue3 底层源码

作者:妹红大大转发链接:https://mp.weixin.qq.com/s/D_PRIMAD6i225Pn-a_lzPA前言vue3出来有一段时间了。今天正式开始记录一下梗vue3.0.0-be...

一线开发大牛带你深度解析探讨模板解释器,解释器的生成

解释器生成解释器的机器代码片段都是在TemplateInterpreterGenerator::generate_all()中生成的,下面将分小节详细展示该函数的具体细节,以及解释器某个组件的机器代码...

Nacos源码—9.Nacos升级gRPC分析五

大纲10.gRPC客户端初始化分析11.gRPC客户端的心跳机制(健康检查)12.gRPC服务端如何处理客户端的建立连接请求13.gRPC服务端如何映射各种请求与对应的Handler处理类14.gRP...

聊聊Spring AI的Tool Calling

序本文主要研究一下SpringAI的ToolCallingToolCallbackorg/springframework/ai/tool/ToolCallback.javapublicinter...

「云原生」Containerd ctr,crictl 和 nerdctl 命令介绍与实战操作

一、概述作为接替Docker运行时的Containerd在早在Kubernetes1.7时就能直接与Kubelet集成使用,只是大部分时候我们因熟悉Docker,在部署集群时采用了默认的dockers...

在MySQL登录时出现Access denied for user ~~ (using password: YES)

Windows~~~在MySQL登录时出现Accessdeniedforuser‘root‘@‘localhost‘(usingpassword:YES),并修改MySQL密码目录适用...

mysql 8.0多实例批量部署script

背景最近一个项目上,客户需要把阿里云的rdsformysql数据库同步至线下,用作数据的灾备,需要在线下的服务器上部署mysql8.0多实例,为了加快部署的速度,写了一个脚本。解决方案#!/bi...