由於漏洞利用的部分會比較多,所以10會分成2個部分講解,
前面先做簡單的介紹,後面會有實際的操作!
msfconsole
啟動Metasploit框架。help
:顯示所有可用命令的幫助菜單。ls
、cd
、ifconfig
:可以在Metasploit中執行一些基本的終端命令。show payloads
:列出所有可用的有效載荷。show exploits
:列出所有可用的漏洞利用模組。use <module>
:選擇一個特定的漏洞利用模組。use exploit/windows/smb/ms06_040_netapi
選擇特定漏洞模組。show info
:顯示有關選擇的漏洞利用模組的詳細信息。show options
:顯示模組需要設置的參數。set <option> <value>
:設置模組的參數。
RHOSTS
:目標主機的IP地址。LHOST
:Kali Linux的IP地址,用於反向連接。LPORT
:本地端口,用於監聽傳入連接。set RHOSTS 192.168.1.20
。show payloads
:列出適用於選擇的漏洞模組的所有有效載荷。set payload <payload>
:設置特定的有效載荷。show targets
:列出所有適用於選擇的漏洞模組的目標。set target <ID>
:選擇特定目標。exploit
:運行漏洞利用模組。