[工具使用] Metasploit进阶知识之数据库支持

601 0
Honkers 2026-5-21 00:47:52 来自手机 | 显示全部楼层 |阅读模式

数据库支持

一、msfdb 是什么?

msfdb 是 Metasploit 所有安装中包含的脚本,可让你轻松设置和控制数据库以及能够将此数据库与 Metasploit 连接起来的 Web 服务。

虽然 msfdb 是设置数据库最简单的方法,但你也可以手动设置。手动设置的说明可在此处找到。

二、为什么我应该使用 msfdb?

Metasploit 不强制要求使用数据库,即使没有数据库,它也能完美运行。但是,Metasploit 的许多功能都需要数据库,而 msfdb 是设置 Metasploit 兼容数据库的最简单方法。

需要连接数据库的 Metasploit 功能包括:

  • db_nmap将通过命令nmap扫描发现的网络上的其他机器记录为“主机”。
  • hosts可以使用命令查看主机
  • 将漏洞成功提取的凭证存储为“creds”。
  • 使用命令来查看凭证creds。
  • 跟踪成功的利用尝试被记录为“漏洞”。
  • 可以使用命令查看成功的利用情况vulns。
  • vulns命令还跟踪未成功的利用尝试
  • 存储在远程主机上检测到的服务db_nmap被记录为“服务”
  • services使用命令查看远程服务
  • 跟踪漏洞利用负载打开的多个远程会话
  • 可以使用命令来管理和跟踪这些会话sessions。
  • 将成功利用漏洞返回的任何难以定义的信息存储为“Loot”
  • 可以使用loot命令查看
  • 跟踪“Ping back payloads”,这是一种非交互式payload类型,为用户提供在目标上远程执行的确认
  • 通过由活跃会话组成的“路线”网络进行枢转
  • 可以使用routes命令查看
  • 构建包含上述所有信息的报告(仅限专业用户)

所有上述功能也可以在工作区内进行逻辑分离。通过使用该workspace命令,你可以将某些操作的结果放在不同的工作区中。这有助于在你使用 Metasploit 期间生成或记录的任何数据保持井然有序且易于跟踪。

三、使用 msfdb

使用 msfdb 很简单。如果你是第一次启动数据库,请导航到 Metasploit 保存的文件夹,然后运行./msfdb init

  1. Creating database at /Users/your_current_account_name/.msf4/db
  2. Starting database at /Users/your_current_account_name/.msf4/db...success
  3. Creating database
复制代码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行