Metasploit - 导出数据


在本章中,我们将了解如何导出数据,这在某种程度上是项目的备份。稍后,您可以将此备份导入到另一个 Metasploit 项目中。

Metasploit 的免费版本和商业版本均提供“导出数据”功能。

如果您想从 Metasploit Pro 导出数据,那么它将在“/path/to/Metasploit/apps/pro/exports”位置存储文件的副本。

导出数据

存储在此目录中的文件将与 Web 界面中显示的导出列表相匹配。您可以在以下目录中找到并查看导出日志:“/path/to/Metasploit/apps/pro/ui/log”。导出日志名为“exports.log”。

查看导出日志

要清除导出日志,您需要将其从位于“/path/to/Metasploit/apps/pro/ui/log”的日志目录中删除。

在 Metasploit Pro 中导出数据

要导出数据,请转到主页 → 项目名称 → 导出 → 导出数据

导出数据

在下一个屏幕上,您可以选择要存储导出数据的文件格式。

  • PWDump - 一个文本文件,包含项目的所有凭据,包括纯文本密码、SMB 哈希值和 SSH 密钥。可以屏蔽凭证以仅枚举用户名。

  • 重播脚本- 重新运行在目标主机上打开会话的任务的批处理文件。重播脚本由多个资源文件 (.rc) 组成。

  • XML - 一个 XML 文件,包含项目中大多数对象的属性,可以导入到另一个项目中。

  • ZIP Workplace - 包含 XML 导出和任何战利品文件、报告文件和任务日志的 zip。

文件格式

导出类型中,输入导出数据的文件名。接下来,在地址设置中,输入主机的 IP。

接下来,在“选项”部分中,您可以通过单击复选框“掩码凭据”来选择隐藏您的凭据。然后,单击“导出数据”按钮。

出口类型

将显示以下屏幕,您可以在其中查看导出的文件。

导出的文件

单击“下载”以检索导出的文件。

点击下载