实验一信息收集技术(basic_pentesting_1)

本文介绍了通过实验理解网络扫描与侦察技术,如nmap和dirb的使用,以及针对靶机192.168.10.8的漏洞渗透过程,包括端口扫描、web目录发现、Metasploit漏洞利用和Python提权技术的应用。
摘要由CSDN通过智能技术生成

一、实验目的

1.理解网络扫描、网络侦察的作用。

2.了解并熟悉常用搜索引擎、扫描工具的应用。

3.掌握使用nmap,dirb对目标系统进行信息收集的方法。

4.掌握漏洞利用的方法。

5.掌握提权的一般方法。

二、实验任务

1.使用nmap对操作机进行主机发现、端口扫描。

2.根据扫描结果利用dirb、御剑等其它工具对web目录扫描。

3.利用Metaspolit对漏洞渗透利用。

4.用Python对root进行提权操作。

三、实验环境

1、靶机地址:192.168.10.8

2、攻击机地址:192.168.10.1

四、实验过程和实验结果

扫描靶机地址,发现80端口打开

访问http:192.168.10.6,无有效信息

扫描目录

发现隐藏目录,访问该链接,找到一个博客网站

使用nmap带参数的扫描nmap-A

启动msf,search相关服务

根据nmap扫描到的信息(1.3.3.c)use相关插件5

set payload参数 然后run运行(RHOSTS输入靶机IP地址,LHOST输入攻击机IP地址)

使用Python提权

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值