Sette opp Metasploit -rammen i Kali Linux
Vi starter med å lansere Metasploit Framework. Start først PostgreSQL -serveren ved å skrive:
$ sudo SystemCTL Start PostgreSqlDeretter initialiser databasen med MSFDB INIT:
$ MSFDB initStart deretter PostgreSQL -tjenesten med Service PostgreSQL Start
$ sudo service postgreSql startSkriv deretter MSFConsole for å starte metasploit -databasen
$ SUDO MSFCONSOLEDatabasen er nå lastet. Du kan sørge for at databasen har lastet inn riktig, skriv inn:
$ MSF> DB_STATUSLast WMAP
Neste opp, start WMAP ved hjelp av følgende kommando:
$ MSF> Last WMAPKommandoskallet vil vise følgende vindu:
Skriv inn "?”Og Metasploit vil vise hjelpemenyen, som sannsynligvis vil se ut som:
$ MSF> ?Inngangsmålsted for å sette i gang skanning
Bruk WMAP_SITES til å administrere nettsteder du ønsker å skanne.
$ MSF> WMAP_SITESDette er hva du legger inn for å legge til et nettsted:
$ MSF> WMAP_SITES -A http: // 172.16.1.102 $ MSF> WMAP_SITES -LNå må vi peke metasploit til offerstedet ved å levere nettadressen
$ MSF> WMAP_TargetsSkriv inn wmap_targets -t for å peke på nettstedet:
$ MSF> WMAP_Targets -t http: // 172.16.1.102/dvwa/indeks.PHP $ MSF> WMAP_TARGETS -LLaster opp modsene
Før vi kjører skanneren, skriv WMAP_RUN. Du vil bli vist alternativene for denne kommandoen.
$ MSF> WMAP_RUNSett i WMAP -løp etterfulgt av et -t -flagg.
$ MSF> WMAP_RUN -TSom du ser har dette listet opp alle de aktiverte modulene, hvorav det er alle slags. Det er en gjeng som er deaktivert også. Du kan se at SSL -modulen er blant funksjonshemmede, som er fordi offerstedet ikke bruker den.
Hvis du vil ha detaljert info, skriv inn informasjon, etterfulgt av informasjonen om moden.
Kjører skanneren
For å begynne skanning, skriv inn WMAP_RUN etterfulgt av -e Flag. Skanning tar normalt ganske lang tid å fullføre.
$ MSF> WMAP_RUN -EBruk WMAP_VULNS -L -kommandoen for å se resultatene av skanningen.
$ MSF> WMAP_VULNS -LKonklusjon
Denne nybegynnerens gjennomgang har handlet om å bruke Metasploits WAMP -modul for å skanne webapplikasjoner og sjekke den for sårbarheter. Vi har satt opp hvordan du lanserer Metasploit -databasen, hvordan du lanserer Wamp Addon, og for å lede den til en webapp for å sette i gang skanning. Med pennetesting kan du se etter mulige hotspots i en webapp for å eliminere dem, og dermed styrke sikkerheten.