1. 程式人生 > >metasploit滲透測試指南學習

metasploit滲透測試指南學習

啟動:msfconsole

啟動的方法非常簡單隻需要在終端輸入msfconsole

檢視幫助:help connect

情報蒐集

3.1.被動資訊蒐集

3.1.1.whois查詢域名

在這裡,我們可以看到Domain servers不屬於weimain.xyz所有,所以,我們不能對這些域名伺服器進行攻擊。但是我們通過whois命令可以得到很多關於這個域名相關的資訊,比如域名註冊人的資訊等等

3.1.2.查詢IP

 

再次whois查詢IP

3.1.3.NSLookup獲取關於伺服器的附加資訊

3.2.主動資訊蒐集

3.2.1.nmap掃描埠

3.2.2在metasploit使用資料庫