Linux系统-系统破解工具与网络端口扫描

本文详细介绍了系统弱口令检测工具JoththeRipper(JR)的安装、使用方法,以及密码暴力破解过程。同时,涵盖了网络端口扫描器NMAP和netstat/ss的安装、命令格式和常见选项,探讨了如何利用这些工具进行网络安全检测。
摘要由CSDN通过智能技术生成

目录

一.系统弱口令检测

1.Joth the Ripper,简称为JR

1.1.安装JR工具

1.2.检测弱口令账号

1.3.密码文件的暴力破解

1.4.相关实操

安装软件包

进行编译安装

查看

准备密码文件并执行暴力破解

查看已破解出的账户列表

二.网络端口扫描

1.NMAP

1.1.检查并安装namp工具

1.2.使用格式

1.3.相关问题

1.4.常用选项和扫描类型

2.netstat与ss

2.1.命令常用选项

2.2.查看正在运行的使用TCP协议的网络状态信息

2.3.查看正在运行的使用UDP协议的网络状态信息

2.4.补充


一.系统弱口令检测

1.Joth the Ripper,简称为JR

  • 一款密码分析工具,支持字典式的暴力破解
  • 通过对shadow文件的口令分析,可以检测密码强度
  • 官方网站:http://www.openwall.com/john/

1.1.安装JR工具

  • 安装方法
make clean 系统类型
  • 主程序文件为john

1.2.检测弱口令账号

  • 获得Linux/Unix服务器的shadow文件
  • 执行john程序,将shadow文件作为参数

1.3.密码文件的暴力破解

  • 准备好密码字典文件,默认为passwdword.list
  • 执行john程序,结合--wordlist=字典文件

1.4.相关实操

安装软件包

进行编译安装

查看

准备密码文件并执行暴力破解

查看已破解出的账户列表

二.网络端口扫描

1.NMAP

  • 一款强大的网络端口扫描、安全、检测工具
  • 官方网站:http://nmap.org/
  • CentOS 7.3光盘中安装包 nmap-6.40-7.el7.x86_64.rpm

1.1.检查并安装namp工具

rpm -qa|grep nmap(查看nmap)

yum install -y nmap(安装nmap)

1.2.使用格式

nmap [扫描类型] [选项] <扫描目标>

1.3.相关问题

分别查看本机开放的TCP端口、UDP端口

nmap -sT127.0.0.1


nmap -sU 127.0.0.1

检测192.168.4.0/24网段有哪些主机提供FTP服务

nmap -p 21 192.168.4.0/24

检测192.168.4.0/24网段有哪些存活主机

nmap -n -sP 192.168.4.0/24

1.4.常用选项和扫描类型

-p指定扫描的端口
-n禁用反向DNS解析(以加快扫描速度)
-sSTCP的SYN扫描(半开扫描),只向目标发出SYN数据包,如果收到SYN/ACK响应包就认为目标端口正在监听,并立即断开连接,否则认为目标端口并未开放
-sTTCP连接扫描,这是完整的TCP扫描方式(默认扫描类型),用来建立一个TCP连接,如果成功则认为目标端口正在监听服务,否则认为目标端口并未开放
-sFTCP的FIN扫描,开放的端口会忽略这种数据包,关闭的端口会回应RST数据包。许多防火墙只对SYN数据包进行简单过滤,而忽略了其他形式的 TCP 攻击包。这种类型的扫描可间接检测防火墙的健壮性
-sUUDP 扫描,探测目标主机提供哪些 UDP 服务,UDP 扫描的速度会比较慢
-sPICMP 扫描,类似于 ping 检测,快速判断目标主机是否存活,不做其他扫描
-P0跳过ping检测,这种方式认为所有的目标主机是存活的,当对方不响应ICMP请求时,使用这种方式可以避免因无法 ping 通而放弃扫描

2.netstat与ss

2.1.命令常用选项

-a显示主机中所有活动的网络连接信息(包括监听、非监听状态的服务端口)
-n以数字的形式显示相关的主机地址、端口等信息
-t查看 TCP相关的信息
-u显示 UDP协议相关的信息
-p显示与网络连接相关联的进程号、进程名称信息(该选项需要 root 权限)
-r显示路由表信息
-l显示处于监听状态的网络连接及端口信息

2.2.查看正在运行的使用TCP协议的网络状态信息

netstat -natp

2.3.查看正在运行的使用UDP协议的网络状态信息

netstat -naup

2.4.补充

为什么ss比netstat快:

netstat是遍历/proc下面每个PID目录,ss直接读/proc/net下面的统计信息。所以ss执行的时候消耗

资源以及消耗的时间都比netstat少很多

  • 10
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值