目录
前言
- Nmap(网络映射器)是一个免费开放的网络扫描和嗅探工具。该工具的基本功能:
1.探测主机是否在线
2.扫描主机端口,嗅探所提供的网络服务
3.推断主机所使用的操作系统
常用命令 | 描述 |
---|---|
nmap -sL | 列表扫描,简单列出要扫描的目标 |
nmap -sV | 探测开放端口服务指纹(即对用服务的版本信息) |
nmap -p | 扫描指定的端口 |
nmap -O | 收集目标使用的操作系统信息 |
nmap - A | 启用OS检测,版本检测 |
nmap -v | 详细输出探测信息(-vv更详细) |
nmap -T[0-5] | 扫描速度,通常使用-T4 |
一、22端口ssh----OpenSSH 4.7p1 Debian 8ubuntu1 (protocol 2.0)
1. 使用nmap进行主机探测,端口扫描;使用msfconsole进行渗透等。
- 使用nmap对目标主机进行探测
- nmap探测出22端口是开放的
2.使用msfconsole进行渗透
- search:搜索模块。search ssh查找与ssh相关的模块,返回结果
- use:加载指定模块或通过搜索结果的索引号加载模块。
use auxiliary/scanner/ssh/ssh_login 或 use 50
- show
-
设置相关参数
-
成功获取到靶机metaspolitables2靶机的用户名和密码:msfadmin,msfadmin
3.使用ssh (22端口)远程登录靶机
输入命令: ssh [用户名]@[靶机IP]
二、Telnet–23端口利用
1.使用nmap进行主机开放端口探测
- 发现telnet23端口开放
2.使用msfconsole进行渗透
- 使用
search telnet_login
找到相关模块并进行利用
- 使用
use 1
加载指定模块,show options
查看模块选项,rhosts,lhosts等配置
-
设置相关参数
-
查看选项并进行攻击
-
使用sessions -i 进入指定会话,渗透成功