工具介绍
1、metasploit使用總結(jié)
Metasploit是一款開源的安全漏洞檢測(cè)工具,可以幫助安全和IT專業(yè)人士識(shí)別安全性問題,驗(yàn)證漏洞的緩解措施,并管理專家驅(qū)動(dòng)的安全性進(jìn)行評(píng)估,提供真正的安全風(fēng)險(xiǎn)情報(bào)。這些功能包括智能開發(fā),代碼審計(jì),Web應(yīng)用程序掃描,社會(huì)工程。
安裝kali操作系統(tǒng)中自帶metasploit
輸入?符號(hào)可以查看幫助菜單,如下圖,共有5類命令,core、module、job、resource script、database backend。
核心命令中:
“cd”:更換當(dāng)前的工作目錄。
“exit”:退出?!癶elp”:得到幫助。
“info”:顯示當(dāng)前程序的信息。
“quit”:推出程序。
“reload”:載入Exploit和payloads。
“save”:保存當(dāng)前設(shè)置
“setg”:設(shè)置一個(gè)環(huán)境變量。
“show”:顯示可用的Exploit和payloads。
“use”:使用一個(gè)Exploit。
“version”:顯示程序的版本。
常用滲透命令節(jié)選:
- show exploits 列出metasploit框架中的所有滲透攻擊模塊
- show payloads 列出metasploit框架中的所有攻擊載荷。
- show auxiliary 列出metasploit框架中的所有輔助攻擊載荷。
- search name 查找metasploit框架中所有的滲透攻擊和其他模塊。
- info 展示出制定滲透攻擊或模塊的相關(guān)信息。
use name 裝載一個(gè)滲透攻擊或模塊。
2、wireshark使用總結(jié)
首先在kali系統(tǒng)中打開wireshark,如下圖所示
點(diǎn)擊捕獲,選擇合適的網(wǎng)卡,然后點(diǎn)開始,如下圖所示
注意:上圖第一列 捕獲數(shù)據(jù)的編號(hào)
上圖第二列 捕獲數(shù)據(jù)的時(shí)間,從開始捕獲算為0.000秒
上圖第三列 是源地址
上圖第四列 是目的地址
上圖第五列 是協(xié)議名稱
上圖第六列 是數(shù)據(jù)包信息。
轉(zhuǎn)載于:https://www.cnblogs.com/crisgy/p/6957098.html
總結(jié)
- 上一篇: MyBatis笔记——EhCache二级
- 下一篇: 自己做的一个固定大小对象内存池,效率大概