metasploit學(xué)習(xí)筆記3

1.主機發(fā)現(xiàn)

metasploit輔助模塊發(fā)現(xiàn):

auxiliary/scanner/discovery/arp_seep:使用ARP請求枚舉本地局域網(wǎng)中所有活躍主機

auxiliary/scanner/discovery/udp_seep:通過發(fā)送UDP包秽荞,探查指定主機是否活躍叠殷,并發(fā)現(xiàn)主機上的UDP服務(wù)

set RHOSTS 10.10.10.1-10.10.10.100? ? 或者set RHOSTS 10.10.10.0/24

Nmap發(fā)現(xiàn):

nmap -v -A 192.168.200.129

2.端口掃描

metasploit輔助模塊(推薦syn掃描):

auxiliary/scanner/portscan/ack:通過ACK掃描的方式對防火墻未被屏蔽的端口進行掃描

auxiliary/scanner/portscan/ftpbounce:通過FTP bounce攻擊的原理對TCP服務(wù)進行枚舉

auxiliary/scanner/portscan/syn:以發(fā)送TCP SYN標(biāo)志的方式探測開放的端口码耐,速度快抄伍,結(jié)果準(zhǔn)確且不易被發(fā)現(xiàn)筷频,比較推薦

auxiliary/scanner/portscan/tcp:通過一次完整的TCP連接來判斷端口是否開放熏挎,這種掃描方式最準(zhǔn)確速勇,速度最慢且易被記錄。

auxiliary/scanner/portscan/xmas:一種更為隱蔽的掃描方式坎拐,通過發(fā)送FIN烦磁、PSH养匈、URG標(biāo)志,能夠躲避一些高級TCP標(biāo)記檢測器的過濾都伪。

nmap掃描:

a).nmap -sP 192.168.1.1/24

探測此網(wǎng)段的存活主機 可以連同 | grep up一起使用 這樣看起來更清爽一些

b).nmap -sS 192.168.1.1-10 -p 80

SYN掃描呕乎,指定IP范圍 指定掃描特定的端口(可以不加此參數(shù))默認掃描全部端口

c).nmap -sV 192.168.1.1 -p1-65535

探測端口的服務(wù)和版本

d).nmap -O 192.168.1.1或者nmap 192.168.1.1

探測操作系統(tǒng)的類型和版本

如果記錄掃描結(jié)果可以和重定向一起使用,在后面加上>filename就行了

3.口令破解嗅探

auxiliary/scanner/ssh/ssh_login:通過密碼字典破解ssh帳號密碼

auxiliary/sniffer/psnuffle:口令嗅探模塊陨晶,可以嗅探明文登錄的口令信息

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末猬仁,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子先誉,更是在濱河造成了極大的恐慌湿刽,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,539評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件褐耳,死亡現(xiàn)場離奇詭異诈闺,居然都是意外死亡,警方通過查閱死者的電腦和手機漱病,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,594評論 3 396
  • 文/潘曉璐 我一進店門买雾,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人杨帽,你說我怎么就攤上這事漓穿。” “怎么了注盈?”我有些...
    開封第一講書人閱讀 165,871評論 0 356
  • 文/不壞的土叔 我叫張陵晃危,是天一觀的道長。 經(jīng)常有香客問我老客,道長僚饭,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,963評論 1 295
  • 正文 為了忘掉前任胧砰,我火速辦了婚禮鳍鸵,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘尉间。我一直安慰自己偿乖,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,984評論 6 393
  • 文/花漫 我一把揭開白布哲嘲。 她就那樣靜靜地躺著贪薪,像睡著了一般。 火紅的嫁衣襯著肌膚如雪眠副。 梳的紋絲不亂的頭發(fā)上画切,一...
    開封第一講書人閱讀 51,763評論 1 307
  • 那天,我揣著相機與錄音囱怕,去河邊找鬼霍弹。 笑死毫别,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的庞萍。 我是一名探鬼主播拧烦,決...
    沈念sama閱讀 40,468評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼钝计!你這毒婦竟也來了恋博?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤私恬,失蹤者是張志新(化名)和其女友劉穎债沮,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體本鸣,經(jīng)...
    沈念sama閱讀 45,850評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡疫衩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,002評論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了荣德。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片闷煤。...
    茶點故事閱讀 40,144評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖涮瞻,靈堂內(nèi)的尸體忽然破棺而出鲤拿,到底是詐尸還是另有隱情,我是刑警寧澤署咽,帶...
    沈念sama閱讀 35,823評論 5 346
  • 正文 年R本政府宣布近顷,位于F島的核電站,受9級特大地震影響宁否,放射性物質(zhì)發(fā)生泄漏窒升。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,483評論 3 331
  • 文/蒙蒙 一慕匠、第九天 我趴在偏房一處隱蔽的房頂上張望饱须。 院中可真熱鬧,春花似錦台谊、人聲如沸冤寿。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,026評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至殴瘦,卻和暖如春狠角,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背蚪腋。 一陣腳步聲響...
    開封第一講書人閱讀 33,150評論 1 272
  • 我被黑心中介騙來泰國打工丰歌, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留姨蟋,地道東北人。 一個月前我還...
    沈念sama閱讀 48,415評論 3 373
  • 正文 我出身青樓立帖,卻偏偏與公主長得像眼溶,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子晓勇,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,092評論 2 355

推薦閱讀更多精彩內(nèi)容