![Web渗透测试实战:基于Metasploit 5.0](https://wfqqreader-1252317822.image.myqcloud.com/cover/213/39888213/b_39888213.jpg)
3.3.1 在Windows上安装Metasploit社区版
为了在Windows上成功安装Metasploit社区版,请按照下列步骤操作。
1)请确保已禁用系统上的防病毒系统(AV)和防火墙。防病毒系统通常会在Metasploit社区版中检测并标记某些文件为恶意文件,如图3-2所示。
2)如果正在运行Windows,请确保将Metasploit安装文件夹放在防病毒系统和防火墙的例外列表中。这样,你生成的载荷将从防病毒系统中排除,如图3-3所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/3-2.jpg?sign=1738869616-LSCcotMBtNJMPdS3aOG3uV4F3Yl32m98-0-870fd19e3e1ae05faf9a5b642799fe46)
图 3-2
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/3-3.jpg?sign=1738869616-Cqw4sCabPjxlM6oQNmtakzOWqshtHcb9-0-b2f2550c600cae3888217d9df795df90)
图 3-3
3)由于可以通过Web界面(通过SSL)访问Metasploit社区版,因此请确保为SSL证书生成过程提供正确的Server Name(主机名),如图3-4所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/3-4.jpg?sign=1738869616-7zcrb9vBrbpOGNUJUwcVsv0hdJw5ojiJ-0-83ba6d78cc669858db8a88413ae392db)
图 3-4
4)安装完成后,你可以查看C:\metasploit目录中的所有文件,如图3-5所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/3-5.jpg?sign=1738869616-n3ScdhAmh6ACbZMu8yvdi2ybdIGkoIHP-0-b84ef461efa435f4b3907c704793b090)
图 3-5
5)在开始使用Web界面之前,需要初始化用户。如果尝试使用主机名而不是localhost访问Web服务器,则会收到警告消息。要继续下一步,只需按照给出的说明进行操作,如图3-6所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/3-6.jpg?sign=1738869616-U5IXmuYjZ3ZWcvqUXapajDRcXzy1Xee2-0-f48b59a54f663f4562a108bf3e8af2ad)
图 3-6
6)需要通过执行C:\metasploit目录下的createuser批处理脚本来初始化用户,如图3-7所示。
7)现在只剩下最后一步了。创建用户后,你将被重定向到激活页面。要激活社区版,需要获取产品密钥,可以从注册时使用的电子邮件中检索产品密钥(因为可以通过电子邮件接收激活码,所以注册是很重要的),如图3-8所示。
8)使用注册电子邮件收到的产品密钥激活Metasploit社区版,如图3-9所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/3-7.jpg?sign=1738869616-VsYWfScg3viaCFZaYV4rlOk1DeH2x4oK-0-75b469e511578e36fa5d1b0d0cdd1f4b)
图 3-7
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/3-8.jpg?sign=1738869616-arHMrpdA14OWS7oZIJesXtq3FkqKrE1f-0-8597b7d7dd17143645c7be593c8a84bc)
图 3-8
成功激活后,你将被重定向到项目列表(Project Listing)页面,如图3-10所示。
在开始使用Metasploit Web界面之前,你需要对界面本身有一定的了解。
注意:试用密钥无法重复使用,并且将在14天后失效。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/3-9.jpg?sign=1738869616-oL71LjgPHcQWeu5ZrBU3JPRZSdMdxIDg-0-d6d50b17a00a3106dda8b5cf535ae540)
图 3-9
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/3-10.jpg?sign=1738869616-eUsHmpMaUERwQ1vcD7UOTbYXJFvyKLgJ-0-a3f18dbd7a7b23f97916f0042ac4d530)
图 3-10