Backtrack 已經(jīng)內(nèi)置了一個(gè)由” Offebnsive Security”提供的漏洞利用程序集的數(shù)據(jù)庫(kù)Exploit-DB,可以用于平時(shí)的參考和使用。訪問(wèn)的方法是在命令提示符中輸入一下命令:
即可查看所有內(nèi)置的漏洞利用程序集,這將會(huì)打開(kāi)Exploit-DB在/pentest/exploits/exploitdb/platforms目錄下當(dāng)前所有的漏洞利用程序列表。這些漏洞利用程序按各自對(duì)應(yīng)的操作系統(tǒng)(Window、Linux、HP-UX、Novell、Solaris、BSD等),保存在不同的子目錄下。大多數(shù)漏洞利用程序使用C、perl、python、Ruby、PHP以及其他一些編程技術(shù)開(kāi)發(fā),BT5中已經(jīng)包含了相對(duì)應(yīng)的編譯器或解釋器。用來(lái)支持這些語(yǔ)言程序的運(yùn)行。 想要升級(jí)Exploit-DB,在BT4下,可以依次點(diǎn)擊:Backtrack-》Pentestion-》ExploitDB-》Update Exploitdb 進(jìn)行Exploit-DB的更新 但是在BT5下沒(méi)有提供升級(jí)腳本,我們可以利用以下的升級(jí)腳本來(lái)升級(jí)Exploit-DB: BT5下的更新腳本是這樣的:
#from DiS9 TeAm
Kali下的更新腳本是這樣的:
將腳本復(fù)制,保存文件名為dbupdate.sh。在用以下的命令進(jìn)行升級(jí):
升級(jí)完成后就可以使用searchsploit命令來(lái)搜索exp就行利用了,搜索的命令是:
這就可以實(shí)現(xiàn)從文件中抽取漏洞利用程序列表啦。 |
|
來(lái)自: 風(fēng)兮云兮火 > 《我的圖書(shū)館》