metasploit滲透攻擊例項
阿新 • • 發佈:2018-11-19
先說一下幾個命令的作用:
1.search xxx 檢視可以攻擊的模組
2.show options 檢視有哪些配置是需要我們自己去設定的(yes是必須設定的)
3.set rhosts 設定IP
4.set user_file 設定使用者賬號字典,後面要跟上字典的路徑
5.set pass_file 設定密碼字典,同樣也要寫上你的字典路徑
6.exploit 開始攻擊
攻擊MySQL:
開啟msfconsole
檢視MySQL可利用的模組
在這裡我們用這個模組,show options顯示了這個模組下可設定的選項,看下圖,顯示的四列資訊分別是選項名稱,當前設定,需求及描述,其中Required為yes的選項是必須配置的,可以看那些是需要我們去配置的,有些顯示yes的已經幫我們配置好了,所以我們只需要去配置IP就可以了
接下來就可以設定你要攻擊的目標的ip,指定你字典的位置,開始攻擊就可以了
下圖是攻擊的結果,可以看到那個綠色的+就代表著成功了
tomcat服務攻擊:步驟和MySQL一樣,注意檢視show options的結果,看我們需要配置那些東西
攻擊Telent服務:
使用telnet_version模組,show options,接下來我們只需要配置ip就行了
然後直接exploit,就可以看到telnet的賬號密碼了,可以看到賬號密碼都是msfadmin
利用拿到的賬號密碼就可以遠端登陸我們的telnet了