A.Auxiliary模塊可以獲取目標(biāo)網(wǎng)段的信息,包括端口開(kāi)放情況、主機(jī)存活情況等信息
B.Exploits是利用系統(tǒng)漏洞或者缺陷的攻擊程序。它們針對(duì)特定的操作系統(tǒng),而且經(jīng)常是特定的SP(service pack),特定的服務(wù),特定的端口,甚至特定的應(yīng)用程序。它們按操作系統(tǒng)分類(lèi),Windows exploits可以用于Linux,平臺(tái)之間是互通的
C.Post是后滲透測(cè)試階段模塊,在獲得meterpreter的shell之后可以使用的各種腳本,比如檢查目標(biāo)系統(tǒng)是不是虛擬機(jī)、安裝了哪些軟件、補(bǔ)丁信息等
D.Payload是Metasploit生成的有效載荷,可以在漏洞利用成功之后附帶要執(zhí)行的文件,可以和exploit進(jìn)行響應(yīng)交互,通過(guò)Payload可以實(shí)現(xiàn)反彈shell、bind shell等