Skip to main content

Сохранение данных

 

База данных

В Kali запускаем postgresql и инициализируем базу данных. Создадутся базы msf и msf_test.

root@kali:~# systemctl start postgresql
root@kali:~# msfdb init

СтатусУправление соединенияданными

db_statusСтатус соединения с базой
db_connect Подключиться к бдбд. Без параметров - к локальной. Может быть удаленная 
db_connect <user:[pass]>@<host:[port]>/<database> 
db_disconnect
Отключение

db_export -f <format> [filename]

Сохранение данных в файл. Формат xml или pwdump

db_import file1 [file2...]

Импорт данных из файла. Может быть импорт в виде *.xml, или **/*.xml

db_rebuild_cache

Пересчет кэша 

Рабочее пространство. Способ организации хранения связанных данных. 

workspace Список пространств. * текущее.
workspace -a Создать новое
workspace <name> Переключиться на рабочее пространство name
workspace -d Удалить

Таблицы

hosts

Обнаруженные хосты. Содержит IP-адрес, MAC-адрес, имя хоста, ОС, состояние, комментарии

servicesСетевые сервисы. Содержит Порт, протокол (TCP/UDP), состояние (open/closed), имя сервиса, версия
vulnsЗаписи об уязвимостях. Содержит Название уязвимости, описание, ссылки, критичность, доказательства
notesДополнительная информация о хостах и сервисах. Содержит Различные данные (учетные записи, собранная информация)
lootsХранение извлеченных данных. Содержит: Хеши паролей, конфигурационные файлы, личные данные
credsУчетные данные для аутентификации. Содержит: Логины, пароли, хеши, тип аутентификации
workspacesРазделение проектов/задач
clientsИнформация о клиентских системах. Содержит: Данные о браузерах, пользовательских агентах
eventsЖурналирование событий. Содержит: Действия, выполняемые в рамках тестирования
exploited_hostsОтслеживание успешных эксплуатаций. Содержит: Данные о взломанных системах
sessionsУправление открытыми сессиями. Содержит: Активные соединения с скомпрометированными системами
web_sitesИнформация о веб-сайтах. Содержит: URL, виртуальные хосты, SSL-информация

   

 

web_pages

    Назначение: Данные о веб-страницах

    Содержит: Содержимое страниц, формы, ссылки

web_forms

    Назначение: Информация о HTML-формах

    Содержит: Поля форм, методы отправки

web_vulns

    Назначение: Веб-уязвимости

    Содержит: XSS, SQLi, и другие веб-уязвимости