Metasploit 既是模块集合,也是用于组织侦察、验证漏洞和传递 Payload 的工作环境。本课程通过 msfconsole、PostgreSQL 数据模型、辅助扫描器、漏洞利用模块配置和 Shell 连接概念,介绍这套工作流程。
你将用工作区保存扫描数据,在采取行动前检查模块要求,并在利用前验证故意设置为脆弱的 Shellshock 服务。独立的 Netcat 练习会直观展示 Bind 与 Reverse 连接方向,最终挑战则使用 Metasploit 对本地目标执行证明命令。
你将学到什么
- 初始化 Metasploit 的 PostgreSQL 数据库、验证连接并管理工作区。
- 运行
db_nmap,并在msfconsole中查看保存的主机与服务记录。 - 搜索辅助 TCP 扫描器、配置
RHOSTS和端口范围,并保存扫描发现。 - 查找 Shellshock 漏洞利用模块、阅读文档,并设置
RHOSTS、RPORT和TARGETURI。 - 使用模块的
check操作,在利用前验证预置目标。 - 使用 Netcat 建立本地 Bind 与 Reverse Shell 连接,并应用
LHOST和LPORT概念。 - 在独立挑战中选择
linux/x86/execPayload 并执行证明命令。
本课程适合谁
这是一门中级课程,适合已了解基础扫描和服务识别、希望系统学习 Metasploit 的安全学习者,也适合需要理解模块选择、目标选项、侦察数据存储、Payload 连接方向和利用前检查的准渗透测试人员与防御人员。
前置要求: 熟悉 Linux 终端、IP 地址与 TCP 端口、基础 Nmap 概念、HTTP 服务和 Shell 命令,并能区分侦察、漏洞验证与利用。
学习环境: Ubuntu 22.04 终端,提供 Metasploit、PostgreSQL、Nmap、Netcat 以及故意脆弱的本地服务。扫描、Shell 模拟和利用均使用实验内的回环目标;Shell 练习可能需要两个终端标签页。
常见问题
课程会教授漏洞利用开发吗?
不会。你会学习搜索、检查、配置、验证和运行现有 Metasploit 漏洞利用模块,但不会编写 Ruby 模块或开发新的漏洞利用程序。
Bind Shell 和 Reverse Shell 会用 Metasploit 创建吗?
不会。这些练习使用 127.0.0.1 上的 Netcat,让你直接观察哪一端监听、哪一端发起连接;LHOST 和 LPORT 概念可迁移到 Metasploit Payload 配置。
最终挑战会打开交互式 Metasploit 会话吗?
不会。挑战使用 linux/x86/exec 将 hacked 写入 /tmp/pwned.txt。Metasploit 可能提示未创建会话,预期的命令执行证据是该证明文件。
我会扫描或利用外部机器吗?
不会。数据库扫描、辅助扫描、Shellshock 目标和 Netcat 连接都使用课程准备的本地回环服务。





