![Web渗透测试实战:基于Metasploit 5.0](https://wfqqreader-1252317822.image.myqcloud.com/cover/213/39888213/b_39888213.jpg)
上QQ阅读APP看书,第一时间看更新
6.3.3 WMAP配置
我们已经学习了如何在数据侦察阶段将目标自动添加到WMAP中。还有另一种将数据加载到WMAP中的方法,即手动定义目标。
1)我们从创建一个新站点或工作区开始执行扫描。让我们看一下所有可用于站点创建的选项。输入wmap_sites -h,如图6-18所示。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-18.jpg?sign=1739302578-vLL3rDUXArqnamZmwKlZiJOLxcwHixTj-0-d5784964a6dd1f2c49b67da5a4931591)
图 6-18
2)现在我们添加站点。有两种添加站点的方法,一种是直接通过URL或IP添加,可以使用以下命令执行此操作:
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/121a1.jpg?sign=1739302578-Toxpeu9hG3l2yTzdevQ9P1j2vQuHvrT0-0-82b3fb32220bfbb9192f97a39f53b549)
图6-19显示了上述命令的输出。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-19.jpg?sign=1739302578-njb2TZCiguPepzFq7WS8hparG7ZP57WW-0-9ea917e535911cf5dbf04072c1b5390a)
图 6-19
3)第二种方法是使用虚拟主机。当我们必须扫描多个虚拟主机时,这种方法会非常有用。要添加虚拟主机,可以使用以下命令:
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/121a2.jpg?sign=1739302578-kojq7aO7wcrglOObJU1yfd7ANunwb47J-0-0b1612b76a500c196fd3991c501dfe05)
图6-20显示了上述命令的输出。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-20.jpg?sign=1739302578-l6cclxHAXYbAyhBtfQnqj5abHPJJTlcJ-0-4ed30517684c73dee3e38afeab671f43)
图 6-20
4)添加站点后,我们就可以用类似的方式添加目标,可以按IP/域添加,也可以按虚拟主机(虚拟主机/域)添加。我们可以使用以下命令通过IP添加目标:
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/122a1.jpg?sign=1739302578-GMH9LbWtx1ECSHkSBJYsCargH9dbpBL9-0-7d5a4fdba6f62b18fbeb2e6e67613608)
图6-21显示了上述命令的输出。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-21.jpg?sign=1739302578-q7mQRdTCrTQycEa15hg4nZaJUCsSAC11-0-ad603245b8b5ffc647c2912fe4e405e0)
图 6-21
5)使用以下命令通过虚拟主机添加目标:
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/122a2.jpg?sign=1739302578-d6vYcZpPVsMPbJ5gk4cr5ijF0FFYHKMR-0-c3a2a510904ada4f34b59cbf756d345c)
图6-22显示了上述命令的输出。
6)要查看由WMAP运行的所有模块的列表,我们可以使用wmap_modules -l命令。该命令的输出如图6-23所示。
图6-24显示了用于文件/目录测试的模块。
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-22.jpg?sign=1739302578-t12aGgZmiqwOAQPO7wHPbS8Q9kbP6vir-0-be729a5ccde3d1f82902b4fb90c79d14)
图 6-22
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-23.jpg?sign=1739302578-tTzjFlx7V2gRY0d9N6JoehD9bNyXks5t-0-93516104278bc4b06376e95a98b2c178)
图 6-23
![](https://epubservercos.yuewen.com/7A610E/20784354908784906/epubprivate/OEBPS/Images/6-24.jpg?sign=1739302578-6QXnbiPjC6PhThXToWy6ECg97ptnK8we-0-d894a137a3cea777b0ccffefda3894e2)
图 6-24
此阶段还包括配置用来执行分布式WMAP扫描的节点。可以使用wmap_nodes命令来管理和配置节点。关于这方面的更多信息将在6.6节中讨论。完成最终配置后,下一阶段就是启动WMAP。