Armitage是一款Java写的Metasploit图形界面化的攻击软件
他其实就是metaploit和nmap结合的GUI
很适合一些新手,因为它抛弃了命令
采用图形界面
说白了就是找漏洞,找端口,然后攻击
///
1.启动软件
采用默认直接登录
2.Metasploit默认使用PostgreSQL存储渗透测试所需的数据表,所以在启动Armitage之前需要首先启动
PostgreSQL服务和Metasploit服务,然后再启动armitage,之后会弹出对话框询问是否连接Metasploit的
RPC信道登录后会弹出一个对话框,你点是
3.屏幕出现黑屏表示成功
4.选择Host-Nmap Scan-Quick Scan(OS detect)
弹出对话框输入目标主机的IP,自己换算子网掩码
这一步就是利用nmap进行扫描
5.之后可以查看主机上开启的服务,直接右键点击主机,选择服务
然后可以选择Scan,这时他会用metasploit进行扫描
6.接下来你点击菜单栏的Attacks ,Find Attachs,系统自动寻找攻击模块
7.完成上述步骤之后,你会发现右键目标主机可以发现多出了attack项
然后你按照该项依次选下去
8.然后会弹出一个对话框,让你配置攻击,这时你要根据目标主机操作系统的类型选
9.最后才是攻击。攻击完成之后,你会看到目标主机的图标会发生变化
而且下方会出现Metapreter,你点击它,就可以远程控制修改破坏