![Web渗透测试实战:基于Metasploit 5.0](https://wfqqreader-1252317822.image.myqcloud.com/cover/213/39888213/b_39888213.jpg)
6.3.1 数据侦察
在这个阶段,使用爬虫、代理和任何其他资源收集与目标相关的信息,然后将数据保存在MSF数据库中以备将来使用。可以使用第三方工具(例如Burp Suite或Acunetix等)获取数据。可以使用db_import命令将数据导入MSF,因为MSF支持许多第三方工具。让我们看一个将Burp扫描导入Metasploit的例子。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-2.jpg?sign=1739611283-Lhtg6u5zy4k4SpuhNBhExXPIUG5yBrjp-0-ce9dd8a1a8760359f7c84ce92131c9da)
图 6-2
图6-3显示了db_import命令的输出。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-3.jpg?sign=1739611283-BUn47MN7nkChT1C8fuBIRT0WsyUR8zE4-0-9afee65b9cbbce40b97f0f61423e1517)
图 6-3
以下是导出Burp Suite数据并将其导入Metasploit的步骤:
1)打开一个先前完成的扫描,可以是主动的也可以是被动的。在本例中,我们将使用对prod.packtpub.com的被动扫描结果。图6-4中的Issues选项卡显示了Burp发现的各种问题。
2)然后,我们将选择要转移到Metasploit的问题(issue),然后单击鼠标右键,选择Report selected issues命令,如图6-5所示。
3)系统会打开一个新窗口,要求我们选择报告的格式。我们选择XML,然后单击Next按钮,如图6-6所示。
4)我们可以在报告中指定所需的详细信息,然后单击Next按钮,如图6-7所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-4.jpg?sign=1739611283-BUZDQ1IQKYUIuNxONtstwIOZCBhijD1L-0-b7b25fd8814e422e3f80674e40385ba4)
图 6-4
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-5.jpg?sign=1739611283-ohzbN9QzbEYEH83irUB259nvnkT8fXmK-0-d8acd0287922991cf0abf30e70a5d142)
图 6-5
5)选择是否要包含选定问题的请求和响应。我们选择这两个选项,然后单击Next按钮,如图6-8所示。
6)选择想要导出的问题,然后单击Next按钮,如图6-9所示。
7)选择目标路径和文件名,然后单击Next按钮,如图6-10所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-6.jpg?sign=1739611283-vJ0W3y3muWXWuRB7kVMIRiu4NhT59zit-0-97171641ac59fc3e95158615e65dd1da)
图 6-6
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-7.jpg?sign=1739611283-4ZMV2GCUxBvLNEnirjY0wscPSuKjtwt2-0-e65418d4b647c6517c20a278480471cb)
图 6-7
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-8.jpg?sign=1739611283-AG7RQc7ysjDf8CZlSiE97CnaeUEBn7sY-0-e069cdb3dd019ca62643832669dc2bff)
图 6-8
8)现在将导出报告,导出完成后,可以关闭窗口,如图6-11所示。
9)我们可以简单地使用以下命令将Burp Suite报表导入Metasploit:
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/117a1.jpg?sign=1739611283-DCBJ4SJwaWHPT6MqCbexQJvkf6NNYLqK-0-d39a99e15789453156ccf494f3c2d242)
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-9.jpg?sign=1739611283-dLdWuKI4D5h9lvJCeWaIfMDs7jUxMbDk-0-5e5cc1efec3a3199a27f51ad29f8a11c)
图 6-9
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-10.jpg?sign=1739611283-oxEMvLVr67otOTiSkog8GbnR8ATtELeW-0-54e7f953600f61f5b6629f36153fb8bc)
图 6-10
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-11.jpg?sign=1739611283-Da9yUWQuoO0lgtFGWUmjwqxnTfrg2urL-0-5709d47efb3ec993ef6a72dfdfc6b645)
图 6-11
图6-12显示了上述命令的输出。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-12.jpg?sign=1739611283-LJTKmTUSS8Xk1U90o40iDEII85R25zmw-0-31a51a41da86a64b02a11c4727f0e7f9)
图 6-12
10)导入完成后,我们可以使用hosts命令查看报告中的所有主机,如图6-13所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-13.jpg?sign=1739611283-CL3AZ1Kd88mfUgzjIplfvgjYv1KDWeJU-0-8a53dbeae839943bdca0379e9cfd94a9)
图 6-13
11)要查看从Burp Suite导入的漏洞,我们可以使用vulns命令,如图6-14所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-14.jpg?sign=1739611283-kMP3leXFmk0HIlPAkWQFpvJNGAklrRHf-0-6e0929b6f6995f2d7e561fed9a346e9d)
图 6-14
将信息导入Metasploit后,WMAP会自动检测并加载相同的信息,这意味着Metasploit中的主机现在将自动添加为WMAP模块中的站点。