魔鬼训练营-第四章学习笔记(上)

4.1.5 基于Metasploit框架的Web应用渗透技术

代码清单4-1 Metasploit下初始化wmap

使用wmap进行扫描

wmap官网有介绍,介绍得也比书中详细,可在后续练习中测试该工具功能是否仍然强大

代码清单4-8
直接照搬书中,按照其代码复现似乎有点问题,需要另想办法复现

wXf 似乎已失效,后面的练习里需要寻找目标功能相似的工具

不知道是不是下载的dvwa靶场版本有区别,复现出来的结果跟书中有点不一样

dvwa存在众多版本

书中所提到的复现网站已失效

还好,油管上找到了教学,复现结果与书中提到的高度相似,具体操作解释得也更为详细

posted @ 2024-08-02 15:45  jxie  阅读(49)  评论(0)    收藏  举报