![Web渗透测试实战:基于Metasploit 5.0](https://wfqqreader-1252317822.image.myqcloud.com/cover/213/39888213/b_39888213.jpg)
6.3.1 数据侦察
在这个阶段,使用爬虫、代理和任何其他资源收集与目标相关的信息,然后将数据保存在MSF数据库中以备将来使用。可以使用第三方工具(例如Burp Suite或Acunetix等)获取数据。可以使用db_import命令将数据导入MSF,因为MSF支持许多第三方工具。让我们看一个将Burp扫描导入Metasploit的例子。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-2.jpg?sign=1738789479-0MUqleelwF3WLncNwiRtrRTMfD3JYQ2T-0-b27c959a7ca8932bf8dcec0e2598cc84)
图 6-2
图6-3显示了db_import命令的输出。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-3.jpg?sign=1738789479-vHGBJe0u4P83tIlFITypEeVAi7pvebZS-0-738defe1ac88b547c826f56e008ae1e8)
图 6-3
以下是导出Burp Suite数据并将其导入Metasploit的步骤:
1)打开一个先前完成的扫描,可以是主动的也可以是被动的。在本例中,我们将使用对prod.packtpub.com的被动扫描结果。图6-4中的Issues选项卡显示了Burp发现的各种问题。
2)然后,我们将选择要转移到Metasploit的问题(issue),然后单击鼠标右键,选择Report selected issues命令,如图6-5所示。
3)系统会打开一个新窗口,要求我们选择报告的格式。我们选择XML,然后单击Next按钮,如图6-6所示。
4)我们可以在报告中指定所需的详细信息,然后单击Next按钮,如图6-7所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-4.jpg?sign=1738789479-ObF83SRp40fUcyxtp0sLWspvChGjgKVI-0-2c9ad572b2f86e1197c9d825da597ac3)
图 6-4
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-5.jpg?sign=1738789479-LKn1r63HXYPGyke3K3hQJpwJXXu86J1l-0-2f947f80ec71281a59a38cfc7416dafb)
图 6-5
5)选择是否要包含选定问题的请求和响应。我们选择这两个选项,然后单击Next按钮,如图6-8所示。
6)选择想要导出的问题,然后单击Next按钮,如图6-9所示。
7)选择目标路径和文件名,然后单击Next按钮,如图6-10所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-6.jpg?sign=1738789479-UDmF1OotkyaVgOwvazjCaFrMQjxOJN6R-0-79b2e6cf804b0ed6c24ff520e39589fe)
图 6-6
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-7.jpg?sign=1738789479-7zpLteRCFpfY8Kmt83vM3K2Vj2sWMP5S-0-4ecb2aa9b022bd239d2efd85bcd84e9e)
图 6-7
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-8.jpg?sign=1738789479-xAqUU5vOTfLZ7rygyhCONkgMgxE6KqVn-0-f126377749f4cf75f72ec2307ab4f52b)
图 6-8
8)现在将导出报告,导出完成后,可以关闭窗口,如图6-11所示。
9)我们可以简单地使用以下命令将Burp Suite报表导入Metasploit:
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/117a1.jpg?sign=1738789479-X0jrNsUokJ1iE9Ru3yg75vdopUvhLinR-0-50ba654f96409502e432b4fa64355e1e)
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-9.jpg?sign=1738789479-7C4va3mblT7PpALs6xJ9Xf4yhb9HB2Zs-0-b80699c980f83f55e4039f50a068ad96)
图 6-9
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-10.jpg?sign=1738789479-oB7NzkkcvhcI8Nzj1UPVgypJ1hIEwYk8-0-1ca341c46fb768dd5a501ff08bddd148)
图 6-10
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-11.jpg?sign=1738789479-HmEDUFXEravZTl6SVPQkjOpGxbIDar6C-0-1eebe6984243ad3782b33284198b3a47)
图 6-11
图6-12显示了上述命令的输出。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-12.jpg?sign=1738789479-3u3wRHm0CLubAxdWPKPQL16qrS4dHNwu-0-d6c2623aa9cdbfce3428d90e37f422b4)
图 6-12
10)导入完成后,我们可以使用hosts命令查看报告中的所有主机,如图6-13所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-13.jpg?sign=1738789479-dh6Iksl2HK5TaldpZG6lIiXDwpNLOwaC-0-237334a2d1c575bf21e458fd54e8057f)
图 6-13
11)要查看从Burp Suite导入的漏洞,我们可以使用vulns命令,如图6-14所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-14.jpg?sign=1738789479-F8GKbeAiqcrxUV1G1zjcBVCO8xohqRTR-0-f50cd3b065f5d9962d418af659366f80)
图 6-14
将信息导入Metasploit后,WMAP会自动检测并加载相同的信息,这意味着Metasploit中的主机现在将自动添加为WMAP模块中的站点。