22端口是ssh遠程登陸端口暴心,我們常用ssh登陸遠程電腦寇窑,在Linux中具體操作如:
ssh root@172.17.17.129
那么鉴象,如何利用22端口進行滲透呢梨撞?常用的方法是暴力破解。
metasploit中有暴力破解的模塊渐北,名為ssh_login阿逃,需要設(shè)置目標ip、用戶字典文件腔稀、密碼字典文件盆昙,爆破成功后會在sessions中保留一個Linux shell會話。
msf中配置情況
此時獲取的shell會話不等于meterpreter焊虏,但shell會話能轉(zhuǎn)換成meterpreter淡喜,只需輸入如下命令即可:
sessions -u 3
注意:此處的 3 是shell會話的編號。