Metasploit - 匯入資料



Metasploit 是一個強大的安全框架,允許你匯入第三方工具的其他掃描結果。你可以匯入更早就建立的 XML 格式的 NMAP 掃描結果。Metasploit 還允許你匯入來自漏洞掃描器 **Nessus** 的掃描結果。

讓我們看看它如何運作。首先,執行 NMAP 掃描,並將結果另存為 XML 格式在你的桌面上,如下面的截圖所示。

Perform NMAP Scan

接下來,開啟 Metasploit 或 Armitage 以匯入掃描結果。此後,使用以下命令匯入所有主機。

Msf > db_import "path of xml file"  

以下截圖顯示了結果的輸出。

Output

為了測試匯入的檔案是否正確,我們可以對這兩個主機執行特定的命令,看看它們如何響應。例如,在我們的案例中,我們列出了所有執行埠 445 的主機。

Test Import File
廣告
© . All rights reserved.