![Web渗透测试实战:基于Metasploit 5.0](https://wfqqreader-1252317822.image.myqcloud.com/cover/213/39888213/b_39888213.jpg)
6.3.1 数据侦察
在这个阶段,使用爬虫、代理和任何其他资源收集与目标相关的信息,然后将数据保存在MSF数据库中以备将来使用。可以使用第三方工具(例如Burp Suite或Acunetix等)获取数据。可以使用db_import命令将数据导入MSF,因为MSF支持许多第三方工具。让我们看一个将Burp扫描导入Metasploit的例子。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-2.jpg?sign=1739282093-Rrd4KOAY88GttFKy7wfRdqno6rq6j5sC-0-713f15d173a54b664cba9ae7ef0a138d)
图 6-2
图6-3显示了db_import命令的输出。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-3.jpg?sign=1739282093-rfPXZLut2EqAZ5JR7JCCxCNF5V5BXzen-0-a9ba9fd57f1969cc9f010308c1e7ead4)
图 6-3
以下是导出Burp Suite数据并将其导入Metasploit的步骤:
1)打开一个先前完成的扫描,可以是主动的也可以是被动的。在本例中,我们将使用对prod.packtpub.com的被动扫描结果。图6-4中的Issues选项卡显示了Burp发现的各种问题。
2)然后,我们将选择要转移到Metasploit的问题(issue),然后单击鼠标右键,选择Report selected issues命令,如图6-5所示。
3)系统会打开一个新窗口,要求我们选择报告的格式。我们选择XML,然后单击Next按钮,如图6-6所示。
4)我们可以在报告中指定所需的详细信息,然后单击Next按钮,如图6-7所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-4.jpg?sign=1739282093-BiuRerd7wBYlyO0Sy7ohEeTmbyFkNYRX-0-96ea4abd0fcd851568dc99eda8e15b24)
图 6-4
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-5.jpg?sign=1739282093-Hog1Va1OxC3vNuRs3cx8svXAgBpt1gSM-0-31f514f0a2b15cd3e5042f2228ce90dd)
图 6-5
5)选择是否要包含选定问题的请求和响应。我们选择这两个选项,然后单击Next按钮,如图6-8所示。
6)选择想要导出的问题,然后单击Next按钮,如图6-9所示。
7)选择目标路径和文件名,然后单击Next按钮,如图6-10所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-6.jpg?sign=1739282093-iF0Q3Wc5qRjiWmBz7tBdrNYdPX1lBL1e-0-9e77cd60f56d616cc5902e81f42c25b6)
图 6-6
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-7.jpg?sign=1739282093-E6K4SDyeFpBwDYPOShiGOljbK1qU3ZPS-0-9a92c4941180b0e5754fe906730b291f)
图 6-7
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-8.jpg?sign=1739282093-CAoVp0vmKufjDGBB1hDeT8w5kNEFuX43-0-610e594ed9aeefa1b85e18d1f324bd9f)
图 6-8
8)现在将导出报告,导出完成后,可以关闭窗口,如图6-11所示。
9)我们可以简单地使用以下命令将Burp Suite报表导入Metasploit:
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/117a1.jpg?sign=1739282093-bYD8RMqbYI8jvdqwMONGZyAazf1OQ9dw-0-e330a140829bd1dae6019d5ac9845f61)
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-9.jpg?sign=1739282093-byrlPgLPVcUY9EYbM5vs7HIEH8Rz6tTg-0-247ee9dddff707b6ec98b9263f716f35)
图 6-9
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-10.jpg?sign=1739282093-FISa7eJdcmtuZMRWJvwbCOy62T9qMdCR-0-d07d48daec9e02be69833b6619b0adcc)
图 6-10
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-11.jpg?sign=1739282093-LYsByiQiBR7zT5o3WhgjBftMdsIbRF03-0-4ced0d45b60e2ab5b68f5a7f6113c1fb)
图 6-11
图6-12显示了上述命令的输出。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-12.jpg?sign=1739282093-N4aZ2ZnB0trmBhyByCkUU1WyjEUSfuNH-0-6bcf015cb12e8a3877ecda042959a1ab)
图 6-12
10)导入完成后,我们可以使用hosts命令查看报告中的所有主机,如图6-13所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-13.jpg?sign=1739282093-pyHxQVWnc2b6jNzzoXJVlEET4kSaJbWh-0-c852333d09cd8d4022a7157289e008c9)
图 6-13
11)要查看从Burp Suite导入的漏洞,我们可以使用vulns命令,如图6-14所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-14.jpg?sign=1739282093-ehukAbxUCO8ohbm5NLMzF1rnjSr5vw6U-0-928c86de722422718e25b78a76168c97)
图 6-14
将信息导入Metasploit后,WMAP会自动检测并加载相同的信息,这意味着Metasploit中的主机现在将自动添加为WMAP模块中的站点。