2013年3月5日 星期二
Metasploit 的一些小技巧
Metasploit 是一個非常強大,且好用的工具,我想是每位"資安專家"都必須熟用的一套滲透測試工具平台.
但是每次都需要用到GUI的界面操作嗎?若要採用自動化的快速檢測時,Metaexploit 提供的一個Consol 版的工具“msfcli”,只要運用簡單的Bash script ,就可以達到快速掃瞄檢測的目的.
以下我們先準備一個要檢測的檔案
fit_list.txt
10.0.0.1/24
10.0.1.1/24
192.168.1.1/24
192.168.20.1.24
接下來寫一個掃瞄的Bash,我們以Scan FTP anonymous 為例:
ftp_anonymous_scan.sh
#!/bin/bash
#參數設定
module=auxiliary/scanner/ftp/anonymous #使用的模組
thread=128 #掃瞄的線程
msf_path=/pentest/exploits/framework #msfcle的路徑位置
log_file=scan.log #掃瞄的log檔案
fname=ftp_list.txt #要掃描的網段檔案
#開始執行
exec <$fname
while read line
do
$msf_path/msfcli $module RHOSTS=$line THREADS=$thread E|tee -a $log_file
done
最後就是執行這個Bash囉 :-)
訂閱:
張貼留言 (Atom)
-
若需要分析一堆的惡意程式,減少人工分析的時間與精力,自動化惡意程式沙箱分析系統,是一個很好的解決方案,其中是不錯的選擇,因為它是 " 開源、免費 " 的。 Cuckoo Sandbox惡意程式分析沙箱 網路上有很多的Cuckoo安裝介紹與手冊...
-
Hi: 我回來了~ 好久沒有發表文章。 感謝之前許多網友來信問了一些資安相關問題,然小弟我實在太忙常常忘了回信或是拖了超超久屆考才回覆,實在非常的抱歉。 這個網誌隔了快近4年沒有更新,讓一些網友感覺我好像已經遺棄它了,實際上應該說是我太懶,每次想把一些個人研究或收集到的...
-
密碼分析(cryptanalysis) ,是在不知道任何密式邏輯或密鑰的情況下,對所需要的加密訊息(密文)進行解密的學問.然而這通常需要尋找出密鑰,才能有效解譯出原始加密訊息(明文)為何?而這就是所謂的“密碼破解” 在資訊安全領域"密碼學"是一門很深的學...
沒有留言:
張貼留言