Metasploit - 导入数据



Metasploit 是一个强大的安全框架,允许你导入第三方工具的其他扫描结果。你可以导入更早就创建的 XML 格式的 NMAP 扫描结果。Metasploit 还允许你导入来自漏洞扫描器 **Nessus** 的扫描结果。

让我们看看它如何运作。首先,执行 NMAP 扫描,并将结果另存为 XML 格式在你的桌面上,如下面的截图所示。

Perform NMAP Scan

接下来,打开 Metasploit 或 Armitage 以导入扫描结果。此后,使用以下命令导入所有主机。

Msf > db_import "path of xml file"  

以下截图显示了结果的输出。

Output

为了测试导入的文件是否正确,我们可以对这两个主机运行特定的命令,看看它们如何响应。例如,在我们的案例中,我们列出了所有运行端口 445 的主机。

Test Import File
广告