一、扫描
常见端口号:
服务 | 端口号 |
---|---|
FTP | 21 |
SSH | 22 |
Telnet | 23 |
SMTP | 25 |
HTTP | 80 |
HTTPS | 443 |
Smb | 445 |
SQL Server | 1443 |
Oracle | 1521 |
MySQL | 3306 |
RDP | 3389 |
Nmap——扫描器之王
nmap被誉为“扫描器之王”,nmap为开源工具,并且是跨平台的。官方网站https://nmap.org
只能扫描局域网内的ip、端口、系统版本、服务版本
我们可以使用kali虚拟机中的nmap
以2003虚拟机作为靶机:在win2003虚拟机中
在真机中启用vmnet1并配置vmnet1的ip和掩码:
开启win2003的一些常见端口:
默认445端口是开放的
在真机上安装nmap,下载地址:https://nmap.org/download.html
二、爆破
下载hydra(九头蛇)链接:https://pan.baidu.com/s/1Rfw_w7Zpu2ghqrlE38UiRg
提取码:khqx
解压后记住解压的路径