Port Scanning

Một số module hữu ích trong việc scanning:

  • scanner/portscan/tcp
  • scanner/discovery/udp_sweep
  • scanner/smb/smb_version: quét phiên bản của SMB.

Cũng có thể chạy Nmap ở trong Metasploit.

Database

Cho phép chúng ta quản lý nhiều workspace cho những target khác nhau.

Khởi tạo PostgreSQL:

systemctl start postgresql

Khởi tạo Metasploit Framework DB:

msfdb init

Ở trong msfconsole, dùng:

LệnhMô tả
db_statusKiểm tra trạng thái của DB.
db_nmapChạy nmap và lưu kết quả scan vào Metasploit DB.
workspaceHiển thị danh sách các workspace.
workspace -hHiển thị các tùy chọn của lệnh workspace.
workspace -a <WORKSPACE>Thêm một workspace mới với tên là WORKSPACE.
workspace -d <WORKSPACE>Xóa workspace có tên là WORKSPACE.
workspace <WORKSPACE>Chuyển đến workspace có tên là WORKSPACE.
hostsKiểm tra các host có trong DB.
hosts -RĐặt RHOSTS thành các host có trong DB.
servicesKiểm tra các dịch vụ có trong DB.
services -S searchTìm kiếm dịch vụ với từ khóa search.

Resources