Metasploit framework(六)——弱点扫描


落后演变手链
落后演变手链 2022-09-26 14:29:35 52343
分类专栏: 资讯

Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。这些功能包括智能开发,代码审计,Web应用程序扫描,社会工程。团队合作,在Metasploit和综合报告提出了他们的发现。


使用msf因结合外部漏洞扫描系统对大IP地址段进行批量扫描,毕竟msf扫描效率低,可以说利用外部扫描结果,找出可能存在的漏洞之后,用msf利用模块去确认扫描出漏洞的正确性,msf的作用大体如此了。

本身msf的扫描模块有很多,这里关于弱点扫描的只是列举一些:然后参数设置好就可以了

弱点扫描:弱口令、弱密码
VNC(默认linux5900端口)密码破解

use auxiliary/scanner/vnc/vnc_login 


VNC无密码访问

use auxiliary/scanner/vnc/vnc_none_auth 


RDP远程桌面漏洞

use auxiliary/scanner/rdp/ms12_020_check 


VMWare密码爆破:

use auxiliary/scanner/vmware/vmauthd_login 
use auxiliary/scanner/vmware/vmware_enum_vms (枚举虚拟机)


WEB API远程开启虚拟机

use auxiliary/admin/vmware/poweron_vm

HTTP弱点扫描:

use auxiliary/scanner/http/cert 过期证书


显示目录及文件

  1. use auxiliary/scanner/http/dir_listing 
  2. use auxiliary/scanner/http/files_dir


WebDAV Unicode 编码身份验证绕过

use auxiliary/scanner/http/dir_webdav_unicode_bypass 


Tomcat管理登录页面

use auxiliary/scanner/http/tomcat_mgr_login 


基于HTTP方法的身份验证绕过:

use auxiliary/scanner/http/verb_auth_bypass 

列举一些加载模块,通过使用外部接口等方式利用其他工具:


WMAP WEB应用扫描器:
 

  1. load wmap 
  2. wmap_sites -a http:/-regexp">-regexp">/1.1.1.1 
  3. -regexp">wmap_targets -t http:/-regexp">/1.1.1.1/index.php 
  4. wmap_run -t 
  5. wmap_run -e 
  6. wmap_vulns -l 
  7. vulns

便可以看到扫描结果


MSF命令直接调用NESSUS执行扫描:

  1. Load nessus 
  2. nessus_help 
  3. nessus_connect admin:toor-variable">@1.1.1.1 
  4. nessus_policy_list 
  5. nessus_scan_new  
  6. nessus_report_list
  7. nessus_scan_launch

这种方式只是说调用已经存在系统上的nessus,使用msf中的命令调用它进行扫描发现。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=10411
赞同 0
评论 0 条
落后演变手链L0
粉丝 0 发表 5 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2944
【软件正版化】软件正版化工作要点  2864
统信UOS试玩黑神话:悟空  2823
信刻光盘安全隔离与信息交换系统  2718
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1251
grub引导程序无法找到指定设备和分区  1217
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  164
点击报名 | 京东2025校招进校行程预告  163
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  161
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  157
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
如何玩转信创开放社区—从小白进阶到专家 15
信创开放社区邀请他人注册的具体步骤如下 15
方德桌面操作系统 14
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
我有15积分有什么用? 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!