[后渗透]Metasploit使用基础
0x00 简介 Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击工具。当H.D. Moore在2003年发布Metasploit时,计算机安全状况也被永久性地改变了。仿佛一夜之间,任何人都可以成为黑客,每个人都可以使用攻击工具来攻击那些未打过补丁或者刚刚打过补丁的漏洞。软件厂商再也不能推迟发布针对已公布漏洞的补丁了,这是因为Metasploit团队一直都在努力开发各种攻击工具,并将它们贡献给所有Metasploit用户。 0x01 配置MSF的数据库 首先配置下MSF的数据库:可提升查询攻击模块的速度,以及利用速度 1.1 进入msf 查询数据库连接情况:发现默认情况下并未连接数据库 $msf> db_status 1.2 配置数据库 $service postgres enable $service postgres start $msfdb init 1.3 连接密码 看到上面的配置文件的提示,就可以通过文件地址,查看连接密码: $cat /usr/share/metasploit-framework/config/database.yml 1.4 查询 知道密码后,再次进入msf,通过db_connect 查询如何写连接的命令: 1.5 连接 再用用账号密码去连,最后 db