1. 程式人生 > >metasploit滲透攻擊例項

metasploit滲透攻擊例項

先說一下幾個命令的作用:

1.search xxx        檢視可以攻擊的模組 

2.show options       檢視有哪些配置是需要我們自己去設定的(yes是必須設定的)

3.set rhosts     設定IP

4.set user_file  設定使用者賬號字典,後面要跟上字典的路徑

5.set pass_file  設定密碼字典,同樣也要寫上你的字典路徑

6.exploit            開始攻擊

攻擊MySQL:

開啟msfconsole

檢視MySQL可利用的模組

在這裡我們用這個模組,show options顯示了這個模組下可設定的選項,看下圖,顯示的四列資訊分別是選項名稱,當前設定,需求及描述,其中Required為yes的選項是必須配置的,可以看那些是需要我們去配置的,有些顯示yes的已經幫我們配置好了,所以我們只需要去配置IP就可以了

 接下來就可以設定你要攻擊的目標的ip,指定你字典的位置,開始攻擊就可以了

 

 下圖是攻擊的結果,可以看到那個綠色的就代表著成功了

 

 tomcat服務攻擊:步驟和MySQL一樣,注意檢視show options的結果,看我們需要配置那些東西

攻擊Telent服務:

使用telnet_version模組,show options,接下來我們只需要配置ip就行了

然後直接exploit,就可以看到telnet的賬號密碼了,可以看到賬號密碼都是msfadmin

利用拿到的賬號密碼就可以遠端登陸我們的telnet了