MSF系列(四)| Metasploit漏洞扫描

admin 2023年3月17日11:02:31评论233 views字数 771阅读2分34秒阅读模式
‖ 点击蓝字·关注我们


Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。这些功能包括智能开发,密码审计,Web应用程序扫描,社会工程。Metasploit可以安装在windows下也可以安装在kali下。


使用openvas扫描漏洞
MSF系列(四)| Metasploit漏洞扫描

1.启动KaliLinux,运行命令

openvas-stopopenvas-setupopenvas-start

MSF系列(四)| Metasploit漏洞扫描

2.运行命令msconsole 进入到msf模式下
metasploit 中加载 openvas

MSF系列(四)| Metasploit漏洞扫描

3.先将admin用户删除,然后重新创建admin用户,会提示密码,这个很重要

连接到 openvas

openvas_connect username password host port

MSF系列(四)| Metasploit漏洞扫描

4.列出 openvas 的配置选项

openvas_config_list

MSF系列(四)| Metasploit漏洞扫描

5.设置扫描目标

openvas_target_create test-scan 192.168.20.100 msf

MSF系列(四)| Metasploit漏洞扫描

6.建立扫描任务并选择相应扫描策略

openvas_task_create router “test-scan commnent scan” 2 1

MSF系列(四)| Metasploit漏洞扫描

7.开始扫描任务,用法

openvas_task_start id

MSF系列(四)| Metasploit漏洞扫描

8.列出扫描任务

openvas_task_list

MSF系列(四)| Metasploit漏洞扫描

9.扫描完成后,列出扫描报告

openvas_report_list

MSF系列(四)| Metasploit漏洞扫描

10.列出报告支持的格式
openvas_format_list

MSF系列(四)| Metasploit漏洞扫描

11.下载扫描报告

MSF系列(四)| Metasploit漏洞扫描

MSF系列(四)| Metasploit漏洞扫描


MSF系列(四)| Metasploit漏洞扫描
END

往期精选:

MSF系列(一)| 初识Metasploit

MSF系列(二)| MSF基础使用

MSF系列(三)| Metasploit情报收集


MSF系列(四)| Metasploit漏洞扫描
扫码关注我们
获取更多精彩内容

原文始发于微信公众号(长风实验室):MSF系列(四)| Metasploit漏洞扫描

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月17日11:02:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   MSF系列(四)| Metasploit漏洞扫描https://cn-sec.com/archives/1226952.html

发表评论

匿名网友 填写信息