本文最后更新于 420 天前,其中的信息可能已经有所发展或是发生改变。
- help
- 帮助
- show
- 用于来展示可用模块。有效参数:all, encoders, nops, exploits, payloads, auxiliary, post, plugins, info, options
- search
- 用于模糊搜索相关模块(已知一个漏洞,查看 msf 中是否有相关模块),可以根据漏洞名、路径、平台、类型等
- search ms08_067
- search name:ms08_067
- search platform:windows
- search path:mysql
- search type:exploit name:mysql
- search name:mysql type:exploit rank:excellent
- use
- 用于模块的使用
- use 0
- use xxx(完整的路径,search 中查到的,会指定一个默认的 payload)
use exploit/windows/smb/ms08_067_netapi
- info
- use 使用模块后,查看模块相关信息,包括基本描述、可攻击目标、载荷参数等(也可以使用下面这些命令只查看某一项内容)
- show missing
- use 使用模块后,查看必填的选项
- show target
- use 使用模块后,查看可攻击的目标
- show options
- use 使用模块后,查看载荷参数
- back
- use 使用模块后,退出当前模块
- set/unset
- 设置参数(取消设置参数)
- set RHOST 192.168.xxx.xxx
- 设置参数(取消设置参数)
- run
- 执行
- exploit
- 执行(不加参数的情况下完全同 run,与 run 的区别是参数不同)
- exploit -j
- 后台运行
- sessions -l
- 查看后台运行列表
- sessions -i ID
- 进入后台运行