主動(dòng)信息收集1:使用Nmap進(jìn)行掃描

使用 Nmap 進(jìn)行端口掃描

Nmap 是很流行的掃描工具典挑,在 Nmap 中掃描獲得的結(jié)果可以保存在 MSF 的數(shù)據(jù)庫(kù)中以備后續(xù)使用酥宴。

Nmap 有著眾多的選項(xiàng),不過(guò)一般我們只會(huì)弄到其中的一部分您觉,可以用nmap --help命令查看基本用法拙寡。Nmap 的官方中文文檔在此

Kali 自帶 Nmap,直接使用即可琳水,不需要先進(jìn)入msfconsole

先來(lái)介紹幾個(gè)常用的選項(xiàng)肆糕。

首先是-sS選項(xiàng),這個(gè)選項(xiàng)指定使用隱秘的TCP協(xié)議來(lái)掃描端口是否開(kāi)放在孝。

然后是-Pn選項(xiàng)诚啃,這個(gè)選項(xiàng)讓nmap不要預(yù)先用ping來(lái)判斷主機(jī)是否存活,而是默認(rèn)主機(jī)為存活私沮。這個(gè)選項(xiàng)適用于Internet上的測(cè)試環(huán)境始赎,因?yàn)樵贗nternet上有很多網(wǎng)絡(luò)不允許ping命令使用的ICMP協(xié)議通行。如果預(yù)先用ping判斷仔燕,則可能會(huì)漏掉許多實(shí)際存活的主機(jī)造垛。如果你在內(nèi)網(wǎng)環(huán)境下掃描,則可以不使用這個(gè)選項(xiàng)晰搀。

我們用這兩個(gè)選項(xiàng)對(duì)XP虛擬機(jī)進(jìn)行掃描來(lái)看看效果:

nmap-ss-pn-example.png

(圖中的 172.16.83.128 請(qǐng)更改為你自己虛擬機(jī)的 IP 地址)

可以看到五辽,nmap 顯示出了目標(biāo)主機(jī)開(kāi)放的端口列表,和這個(gè)端口一般對(duì)應(yīng)的服務(wù)外恕。

為了獲取目標(biāo)的更多信息杆逗,可以開(kāi)啟-A選項(xiàng),此選項(xiàng)的介紹如下鳞疲。

-A: Enable OS detection, version detection, script scanning, and traceroute

從幫助文檔中可以看到髓迎,開(kāi)啟-A選項(xiàng)等同于開(kāi)啟了系統(tǒng)探測(cè),版本探測(cè)建丧,腳本掃描和路由追蹤排龄。

加上-A選項(xiàng)再對(duì)虛擬機(jī)掃描一遍,結(jié)果如下:

nmap-ss-pn-a-example-1.png

從結(jié)果來(lái)看翎朱,和沒(méi)有-A選項(xiàng)相比橄维,1234分別顯示出了使用這個(gè)端口的程序,有的還給出了版本號(hào)拴曲。5處FTP服務(wù)還探測(cè)出了允許匿名登錄争舞。這些消息能給我們的滲透準(zhǔn)備工作帶來(lái)很大的幫助。

nmap-ss-pn-a-example-2.png

1顯示出了被掃描系統(tǒng)的猜測(cè)信息澈灼,可能的OS CPE(Operating System Common Platform Enumeration竞川,詳情點(diǎn)這里

2顯示了系統(tǒng)上運(yùn)行的 SQL 數(shù)據(jù)庫(kù)類(lèi)型店溢,版本,實(shí)例名稱(chēng)等信息委乌。

nmap-ss-pn-a-example-3.png

1處為SQL服務(wù)的端口

2為用SMB協(xié)議的缺陷探測(cè)出的OS信息床牧,一般來(lái)說(shuō)這個(gè)比上面那個(gè)給出的準(zhǔn)確一點(diǎn)。

3為路由跟蹤信息

通過(guò)這兩個(gè)簡(jiǎn)單的樣例應(yīng)該能體會(huì)到 Nmap 的強(qiáng)大之處遭贸,其他的用法以后會(huì)逐漸介紹戈咳。

在 MSF 中使用數(shù)據(jù)庫(kù)

將 MSF 連接到數(shù)據(jù)庫(kù)

要在 MSF 中使用數(shù)據(jù)庫(kù),首先請(qǐng)啟動(dòng)postgresql服務(wù)壕吹。

然后使用msfconsole打開(kāi)msf交互終端

start-pg-and-msfconsole.png

隨后輸入以下命令連接postgresql數(shù)據(jù)庫(kù):
db_connect postgresql:<password>@<ipaddr>/<book>

postgresql 的默認(rèn)密碼是toor著蛙,ip 當(dāng)然是本機(jī) ip 啦,book隨便填~一般用msf3耳贬,雖然 msf 已近是 V4 版本了踏堡。

執(zhí)行之后使用db_status查看數(shù)據(jù)庫(kù)連接情況

msf-connect-db.png

將掃描結(jié)果導(dǎo)入數(shù)據(jù)庫(kù)

在 msf 控制臺(tái)內(nèi)可以直接使用 Nmap 命令,這次我們用-oX指令指定將掃描結(jié)果輸出為XML格式咒劲。

在 msf 終端中直接輸入下列指令:
nmap -sS -Pn -A -oX report.xml 172.16.83.128
執(zhí)行完成后輸入ls命令并回車(chē)顷蟆,可以看見(jiàn)當(dāng)前目錄下生成了report.xml文件

XML 文件生成后,可以使用db_import命令將文件導(dǎo)入數(shù)據(jù)庫(kù)缎患。操作完畢后,可以使用hostsservices命令核實(shí)導(dǎo)入結(jié)果阎肝,hosts命令顯示當(dāng)前數(shù)據(jù)庫(kù)中保存的所有主機(jī)信息挤渔,services命令顯示各個(gè)服務(wù)器提供的服務(wù)信息,如下圖:

xml-import-to-db-and-check.png

下圖中三個(gè)紅框部分為輸入的指令风题,其余為輸出判导。


主動(dòng)信息收集部分較長(zhǎng),分段沛硅,下一節(jié)繼續(xù)眼刃。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市摇肌,隨后出現(xiàn)的幾起案子擂红,更是在濱河造成了極大的恐慌,老刑警劉巖围小,帶你破解...
    沈念sama閱讀 211,194評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件昵骤,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡肯适,警方通過(guò)查閱死者的電腦和手機(jī)变秦,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,058評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)框舔,“玉大人蹦玫,你說(shuō)我怎么就攤上這事赎婚。” “怎么了樱溉?”我有些...
    開(kāi)封第一講書(shū)人閱讀 156,780評(píng)論 0 346
  • 文/不壞的土叔 我叫張陵挣输,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我饺窿,道長(zhǎng)歧焦,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,388評(píng)論 1 283
  • 正文 為了忘掉前任肚医,我火速辦了婚禮绢馍,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘肠套。我一直安慰自己舰涌,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,430評(píng)論 5 384
  • 文/花漫 我一把揭開(kāi)白布你稚。 她就那樣靜靜地躺著瓷耙,像睡著了一般。 火紅的嫁衣襯著肌膚如雪刁赖。 梳的紋絲不亂的頭發(fā)上搁痛,一...
    開(kāi)封第一講書(shū)人閱讀 49,764評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音宇弛,去河邊找鬼鸡典。 笑死,一個(gè)胖子當(dāng)著我的面吹牛枪芒,可吹牛的內(nèi)容都是我干的彻况。 我是一名探鬼主播,決...
    沈念sama閱讀 38,907評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼舅踪,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼纽甘!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起抽碌,我...
    開(kāi)封第一講書(shū)人閱讀 37,679評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤悍赢,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后货徙,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體泽裳,經(jīng)...
    沈念sama閱讀 44,122評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,459評(píng)論 2 325
  • 正文 我和宋清朗相戀三年破婆,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了涮总。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,605評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡祷舀,死狀恐怖瀑梗,靈堂內(nèi)的尸體忽然破棺而出烹笔,到底是詐尸還是另有隱情,我是刑警寧澤抛丽,帶...
    沈念sama閱讀 34,270評(píng)論 4 329
  • 正文 年R本政府宣布谤职,位于F島的核電站,受9級(jí)特大地震影響亿鲜,放射性物質(zhì)發(fā)生泄漏允蜈。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,867評(píng)論 3 312
  • 文/蒙蒙 一蒿柳、第九天 我趴在偏房一處隱蔽的房頂上張望饶套。 院中可真熱鬧,春花似錦垒探、人聲如沸妓蛮。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,734評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)蛤克。三九已至,卻和暖如春夷蚊,著一層夾襖步出監(jiān)牢的瞬間构挤,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,961評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工惕鼓, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留筋现,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,297評(píng)論 2 360
  • 正文 我出身青樓呜笑,卻偏偏與公主長(zhǎng)得像夫否,于是被迫代替她去往敵國(guó)和親彻犁。 傳聞我的和親對(duì)象是個(gè)殘疾皇子叫胁,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,472評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容