软件测试最全《MetaSploit渗透测试魔鬼训练营》之信息搜集(2),一文搞懂

img
img
img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上软件测试知识点,真正体系化!

由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新

需要这份系统化的资料的朋友,可以戳这里获取

网站目录

使用模块

use auxiliary/scanner/http/dir_scanner

显示选项

show options

选项

部分目录

部分目录

举例,以css目录为例

标题

除此之外,还有

可以下载网站的html、css、js文件等,多注意js

网站资源

主机、端口及服务扫描

简单的扫描有Ping、arping、arp-scan、nbtscan,过于简单,工具不在于多,会一两个就可以了。

命令行介绍msf的arp_sweep模块与nmap

图形化界面推荐zenmap(nmap的图形化界面,很简单,不写了)

msf主机探测

use auxiliary/scanner/discovery/

这个版本有6个模块

6个模块

use auxiliary/scanner/discovery/arp_sweep

查看选项

show options

选项

三个不要求设置,三个要求设置的也有两个有值了,差一个RHOSTS没有设置。

发现主机

重要信息:又发现了 192.168.31.130 、192.168.31.254

Nmap

主机端口探测
nmap -sn 192.168.31.0/24

发现主机

操作系统、端口及版本扫描

-O 操作系统

-sV 端口及版本

nmap -O -sV 192.168.31.129 192.168.31.130 192.168.31.254

扫描结果如下:

129报告

130报告

130报告1

130报告2

薛定谔的Oracle,一会儿有,一会儿没,端口还不确定,当然后面下节的表格写的正确的。

254报告

汇总一下:

总体信息报告

ipmac域名开放端口操作系统
10.28.135.12900:0C:29:5D:9D:6C (VMware)www.dvssc.com21、22、80、139、143、445、5001、8080Linux 2.6.17 - 2.6.36
10.28.135.13000:0C:29:0C:22:50 (VMware)service.dvssc.com21、80、135、139、445、777、1025-1028、1031、6002、7001、7002、8099Microsoft Windows XP Professional SP2 or Windows Server 2003
10.28.135.25400:50:56:F7:9B:20 (VMware)gate.dvssc.com21、22、23、25、53、80、139、445、3306、5432、8009、8180Linux 2.6.9 - 2.6.33

129端口及版本

端口/协议服务软件版本
21/tcpftpvsftpd 2.2.2
22/tcpsshOpenSSH 5.3p1 Debian 3ubuntu4 (protocol 2.0)
80/tcphttpApache httpd 2.2.14 ((Ubuntu) mod_mono/2.4.3 PHP/5.3.2-1ubuntu4.5 with Suhosin-Patch mod_python/3.3.1 Python/2.6.5 mod_perl/2.0.4 Perl/v5.10.1)
139/tcpnetbios-ssnSamba smbd 3.X -4.X(workgroup: WORKGROUP)
143/tcpimapCourier Imapd (released 2008)
445/tcpnetbios-ssnSamba smbd 3.X (workgroup: WORKGROUP)
5001/tcpjava-objectJava Object Serialization
8080/tcphttpApache Tomcat/Coyote JSP engine 1.1

130端口软件及版本
| 端口/协议 | 服务 | 软件版本 |
| 21/tcp | ftp | Microsoft ftpd |
| 80/tcp | http | Microsoft IIS httpd6.0 |
| 135/tcp | msrpc | ? |
| 139/tcp | netbios-ssn | Microsoft Windows netbios-ssn |
| 445/tcp | mic rosoft-ds | Microsoft Windows 2003 or 2008 microsoft-ds |
| 777/tcp | multiling-http | ? |
| 1025/tcp | msrpc | Microsoft Windows RPC |
| 1026/tcp | msrpc | Microsoft Windows RPC |
| 1027/tcp | IIS | ? |
| 1028/tcp | unknow | ? |
| 1521/tcp | oracle-tns | oracle TNS Listner 10.2.0.1.0(for 32-bit Windows) |
| 6002/tcp | http | SafeNet Sentinel License Monitor httpd 7.3 |
| 7001/tcp | afs3-callback | ? |
| 7002/tcp | http | SafeNet Sentinel Keys License Monitor httpd 1.0(Java Console) |
| 8099/tcp | http | Microsoft IIS httpd 6.0 |

254端口软件及版本

端口/协议服务软件版本
21/tcpftpProFTPD 1.3.1
22/tcpsshOpenSSH 4.7p1 Debian 8ubuntu1(protocol2.0)
23/tcptelnetLinux telnetd=>Telnet Ubuntu 8.04 用户名matasploitable
25/tcpsmtpPostfix smtpd
53/tcpdomainISC BIND 9.4.2
80/tcphttpApache httpd 2.2.8((Ubuntu) PHP/5.2.4-2ubuntu5.10 with Suhosin-Patch)
139/tcpnetbios-ssnSamba smbd 3.X(workgroup: WORKGROUP)
445/tcpnetbios-ssnSamba smbd 3.X(workgroup: WORKGROUP)
3306/tcpmysqlmysql MySQL 5.0.51a-3ubuntu5
5432/tcppostgresqlPostgreSQL DB 8.3.0-8.3.7
8009/tcpajp13Apache Jserv(Protocol v1.3)
8180/tcphttpApache Tomcat/Coyote JSP engine 1.1

对于129的操作系统,我们扫描出来是Linux 2.6.17 - 2.6.36,又其软件版本是给Ubuntu的,故操作系统版本应该是Ubuntu 2.6.17 - 2.6.36,我们进行一下验证:

cat /proc/version

是Ubuntu 2.6.32

img
img
img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上软件测试知识点,真正体系化!

由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新

需要这份系统化的资料的朋友,可以戳这里获取

X-1715554494942)]
[外链图片转存中…(img-xRZttpF6-1715554494942)]
[外链图片转存中…(img-0tKqC7fN-1715554494943)]

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上软件测试知识点,真正体系化!

由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新

需要这份系统化的资料的朋友,可以戳这里获取

  • 24
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Metasploit是一款广泛使用的渗透测试工具,也被称为"魔鬼训练营"。它是开源的,提供了一系列强大的功能和模块,用于发现和利用计算机系统中的漏洞,以评估系统的安全性和弱点。 Metasploit魔鬼训练营之所以得名,是因为它提供了一种学习渗透测试的良好平台。通过使用Metasploit渗透测试人员可以模拟黑客攻击,了解攻击者常用的方法和技术,从而更好地保护系统安全。 Metasploit具有易于使用的图形界面和命令行接口,适合不同级别的用户。它提供了大量的渗透测试模块,包括扫描仪、漏洞利用器、负载和有效载荷生成器等。这些模块可以自动化执行渗透测试任务,简化了测试流程。 通过使用Metasploit渗透测试人员可以主动检测系统中的漏洞并利用它们,以获得未经授权的访问权限。渗透测试人员可以利用Metasploit来测试网络安全防御机制的强度,并提供对抗实际攻击的指导。 然而,就像任何其他工具一样,正确和合法使用Metasploit是至关重要的。渗透测试人员必须在遵守法律规定的框架内进行测试,并取得相关授权。此外,测试人员应该了解合规和道德原则,并将其作为指导原则。 总之,Metasploit是一款强大的渗透测试工具,被称为"魔鬼训练营"。通过使用Metasploit渗透测试人员可以模拟黑客攻击,发现和利用系统中的漏洞,并提供有关如何加强系统安全的建议。然而,正确和合法使用Metasploit是必要的,以确保测试的道德性和合规性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值