Metasploit - Xuất dữ liệu

Trong chương này, chúng ta sẽ xem cách xuất dữ liệu, theo một cách nào đó, là bản sao lưu dự án của bạn. Sau đó, bạn có thể nhập bản sao lưu này vào một dự án Metasploit khác.

Tính năng "Xuất dữ liệu" này có sẵn trong cả phiên bản miễn phí cũng như phiên bản thương mại của Metasploit.

Nếu bạn muốn xuất dữ liệu từ Metasploit Pro, thì nó sẽ lưu trữ một bản sao của tệp ở vị trí "/ path / to / Metasploit / apps / pro / export".

Các tệp được lưu trữ trong thư mục này sẽ khớp với danh sách xuất được hiển thị trong giao diện web. Bạn có thể tìm và xem nhật ký xuất trong thư mục sau: "/ path / to / Metasploit / apps / pro / ui / log". Nhật ký xuất được đặt tên là "export.log".

Để xóa nhật ký xuất, bạn sẽ cần xóa nó khỏi thư mục nhật ký, nằm tại "/ path / to / Metasploit / apps / pro / ui / log".

Xuất dữ liệu trong Metasploit Pro

Để xuất dữ liệu, go to Home → Project Name → Exports → Export Data.

Trên màn hình tiếp theo, bạn có thể chọn file format trong đó bạn muốn lưu trữ dữ liệu xuất.

  • PWDump- Một tệp văn bản chứa tất cả thông tin xác thực cho một dự án, bao gồm mật khẩu văn bản rõ, mã băm SMB và khóa SSH. Thông tin xác thực có thể được che để chỉ liệt kê tên người dùng.

  • Replay script- Một tệp hàng loạt chạy lại các tác vụ đã mở phiên trên máy chủ đích. Một tập lệnh phát lại bao gồm nhiều tệp tài nguyên (.rc).

  • XML - Một tệp XML chứa các thuộc tính của hầu hết các đối tượng trong một dự án và có thể được nhập vào một dự án khác.

  • ZIP Workplace - Một tệp zip chứa tệp xuất XML và bất kỳ tệp đăng nhập nào, tệp báo cáo và nhật ký tác vụ.

Tại Export Type, nhập tên tệp cho dữ liệu xuất. Tiếp theo, tạiAddress Settings, nhập IP của máy chủ.

Tiếp theo, trong Options , bạn có thể chọn ẩn thông tin đăng nhập của mình bằng cách nhấp vào hộp kiểm Mask Credentials. Sau đó, nhấp vào nútExport Data.

Màn hình sau đây sẽ được hiển thị nơi bạn có thể xem tệp đã xuất.

Nhấp chuột Download để truy xuất tệp đã xuất.