搜索 ftp_version 辅助模块
在此步骤中,你将启动 Metasploit Framework 控制台并搜索适合 FTP 版本扫描的模块。Metasploit 控制台是与框架交互的主要界面。
首先,打开一个终端并启动 Metasploit 控制台。我们使用 -q 标志进行“安静”启动,它会抑制 banner 以获得更简洁的界面。
msfconsole -q
进入 msfconsole 提示符后,你可以使用 search 命令查找模块。我们正在寻找一个可以识别 FTP 服务器版本的模块。一个好的搜索关键词是 ftp_version。
在 msfconsole 提示符中输入以下命令:
search ftp_version
你将看到匹配模块的列表。我们感兴趣的是一个辅助扫描器。
msf6 > search ftp_version
Matching Modules
================
## Name Disclosure Date Rank Check Description
- ---- --------------- ---- ----- -----------
0 auxiliary/scanner/ftp/ftp_version normal No FTP Version Scanner
1 exploit/windows/ftp/ftpshell_version_bof 2010-05-12 good No FTPShell 6.70 (Windows 7) Version Stack Buffer Overflow
输出显示了 auxiliary/scanner/ftp/ftp_version 模块,这正是我们任务所需的。