在kali输入msfconsole进入控制台,依次输入指令
第一次很遗憾失败了
发现是防火墙没关从新来过成功
mysql
进入控制台,配置
在windows中打开IE访问
不知道为何失败了,查看了狄老师的博客,她试验了不少方法也没有成功。sql
进入控制台,配置生成
很惊喜,一次就成功了。
windows
进入msf,输入show auxiliary查询可用的辅助模块
好吧,对于四级没过的我来讲,这些简直就是天书,而后开始慢慢找竟然发现了我认识的东西
根据百度到的东西,这个模块是用来查看当前所使用的MySQL版本是否能够外链。
若是能够会显示出来,很遗憾并无。
而后在这个模块后我还看到了mysql-login这个辅助模块 因此也去查了下。这个模块是用来当你用上一个辅助模块查到能够外链的版本时,
能够用这个来暴力破解MySQL。不过差的是这个所用的字典须要本身去创造。安全
exploit:实施攻击的一个过程。
payload:攻击的武器,真正在目标系统上实现杀伤的东西。
encode:一个隐形衣,用来保护不被杀毒软件发现code
对于我来讲msf应该会是我这辈子用过的最强大的东西了,能够攻击不少东西,并且操做并不复杂,虽然不少都已通过时了,要求很宽松的环境才能实现攻击,但对我来讲已是另外一个世界的东西了。blog