前言
除了使用 nmap 外,metasploit 也可以進行 portscan ,
透過 search portscan
可以找到 metasploit 提供的那些 portscan 模組
使用 scanner/portscan/tcp
要使用模組時,可以使用 use [列表index/名稱] ,
例如 use 5
or use scanner/portscan/tcp
選擇使用的模組後,可以輸入 show options
來查看需要輸入那些參數,
再透過 set [參數名] [值]
來設定參數,
Required 為 yes ,表示該參數一定要設定值。
設定完成後,輸入 run
來執行。完整的指令如下,
1 | search portscan |
- 註: RHOSTS 是我們要掃的目標
- 註: PORTS 設定掃 1 ~ 2000 Port
- 註: 使用 50 個 Thread來執行
- 註: 如果要記住這些設定值,可輸入
save
將它們記錄在 DB 之中