靶机实操—Jarbas—学习笔记
靶机下载地址:https://download.vulnhub.com/jarbas/Jarbas.zip
1、主机发现
在渗透测试开始之前,可以通过 nmap 扫描一遍,看一下哪些主机在线,开启靶机后再扫描一遍,通过比对得出哪台机器是渗透目标。
ip a # 查看IP
nmap -sn 网段/24 # 扫描在线主机
2、NMAP端口扫描
扫描主机的所有端口(建议至少两遍),之后根据扫描得出的结果分别使用 tcp 和 udp 协议扫描目标主机的开放端口
nmap --min-rate 10000 -p- 靶机IP #