Advertisement

对目标网站进行wmap扫描以收集漏洞数据

阅读量:

前置条件

目标系统:OWASP_Broken_Web_Apps_VM_0.94

目标系统IP地址:192.168.88.138

初始访问凭证为:root/owaspbwa

所使用的Kali镜像版本为:kali-linux-2019.1a-amd64.iso

Kali系统的IP地址设定为:192.168.88.132

使用wmap服务扫描web服务

进入Metasploit控制台后,需运行以下指令:

复制代码
    msfconsole
    

鉴于此前已成功连接至PostgreSQL数据库,若当前未建立连接,请执行以下命令:

复制代码
    db_connect -y /usr/share/metasploit-framework/config/database.yml
    

完成数据库的连接操作后,应启动wmap服务并执行相关命令以进行查看。

复制代码
 load wmap

    
 help
    
    
    
    

将需要扫描的网址进行添加

复制代码
    wmap_sites -a http

全部评论 (0)

还没有任何评论哟~