主動信息收集3:TCP空閑掃描實(shí)例

上面一篇筆記簡單的介紹了一下 TCP 空閑掃描的原理拌喉,現(xiàn)在來動手操作了~

恩桌吃,雖然 Nmap 也提供了一定的掃描空閑主機(jī)的功能吧鞋既,但是覺得還是 MSF 的 ipidseq 掃描器用起來比較方便鼓拧,正好可以開始講講 MSF 中模塊的使用方法囊卜。

首先我們啟動postgresql數(shù)據(jù)庫服務(wù)娜扇,打開 MSF 終端错沃。

open-pg-and-msf.png

然后在 MSF 終端里輸入
use auxiliary/scanner/ip/ipidseq
(Hint: 請善用tab鍵)

after-use-cmd.png

輸入之后提示符處會顯示當(dāng)前載入的模塊名稱,現(xiàn)在是ipidseq

接下來我們輸入show options指令雀瓢,這個指令會顯示當(dāng)前模塊的運(yùn)行選項(xiàng)枢析。

show-options.png

其中 Required 列為 yes 的為必須選項(xiàng),必須要有值才行刃麸。

這里我們主要設(shè)置兩個參數(shù)醒叁,首先是 RHOST。這個選項(xiàng)指定要掃描的 IP 或者 IP 范圍 或者多個 IP 范圍泊业。比如可以設(shè)置為 127.0.0.1 掃描自己把沼,設(shè)置為192.168.1.1/24 掃描整個子網(wǎng),等價于設(shè)置為192.168.1.1-254 吁伺。還可以用逗號分隔開多個 IP 和 IP 段饮睬,如:127.0.0.1,192.168.1.1/24,10.2.131.1-254 。

第二個需要設(shè)置的參數(shù)為THREADS篮奄,線程數(shù)捆愁。《指南》上說增加線程數(shù)可以提高掃描速度窟却,而降低線程數(shù)可以減少網(wǎng)絡(luò)上的數(shù)據(jù)流量昼丑。一般在類UNIX平臺上不要超過128,Windows平臺上不要超過16夸赫。

設(shè)置參數(shù)的命令為set菩帝,語法為
set <option> <value>

所以我們輸入以下兩條命令設(shè)置要掃描的主機(jī)和線程數(shù)量:

set RHOST 10.2.131.1/24
set THREADS 50

(因?yàn)槲覀兯奚岱峙涞腎P為10.2.131.xxx,請自己改為想要掃描的 IP 或 IP 段)

然后再次使用show options查看設(shè)置結(jié)果:

after-set-show.png

OK憔足,必須參數(shù)都有值了胁附,準(zhǔn)備工作完畢,恩滓彰,如果需要指定掃描的端口的話請set RPORT <port>的方式指定。

接下來使用run命令來運(yùn)行模塊州袒!

ipidseq-scan-result.png

(掃描整個子網(wǎng)的話需要一定的時間揭绑,請耐心等待……)

額,非常心塞郎哭,一個空閑主機(jī)都沒有他匪! QAQ ,那怎么繼續(xù)講下去呢……

在我經(jīng)過很久很久的等待之后……終于讓我發(fā)現(xiàn)一個夸研!

如果檢測到有空閑主機(jī)的話邦蜜,提示是這個樣子滴:

ipidseq-success.png

IPID sequence class: Incremental! 這句話表示此主機(jī)的 IP ID 為遞增序列,基本上可以當(dāng)作僵尸主機(jī)使用啦亥至〉可颍~


如果你看過上一篇文章的推薦閱讀的話贱迟,應(yīng)該知道 nmap 使用 TCP 空閑掃描的參數(shù)是 -sI,然后還需要加上-Pn參數(shù)來關(guān)閉掃描前的ping絮供。

這里我順便介紹另一個命令吧衣吠,在 MSF 終端里執(zhí)行db_nmap命令,會自動將掃描結(jié)果儲存在 MSF 數(shù)據(jù)庫中壤靶。

所以命令如下(掃掃百度看看):
db_nmap -Pn -sI 10.2.131.205 www.baidu.com

db_nmap-and-resault.png

可以看到缚俏,用 db_nmap 掃描之后的i結(jié)果自動加入到了數(shù)據(jù)庫中。

嘛贮乳,百度只開了 HTTP 和 HTTPS 啊~~~沒意思……

這次掃描是很隱秘的掃描忧换,百度并不知道我們掃描過他。他可能會以為 10.2.131.205 掃描過它~


這部分演示了用 MSF 掃描空閑僵尸主機(jī)向拆,并用 Nmap 進(jìn)行 TCP 空閑掃描的實(shí)例亚茬。下一部分應(yīng)該是使用 MSF 掃描端口,還有針對性掃描亲铡。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末才写,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子奖蔓,更是在濱河造成了極大的恐慌赞草,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,639評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件吆鹤,死亡現(xiàn)場離奇詭異厨疙,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)疑务,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,277評論 3 385
  • 文/潘曉璐 我一進(jìn)店門沾凄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來知残,“玉大人屡穗,你說我怎么就攤上這事⌒斫Γ” “怎么了温鸽?”我有些...
    開封第一講書人閱讀 157,221評論 0 348
  • 文/不壞的土叔 我叫張陵保屯,是天一觀的道長。 經(jīng)常有香客問我涤垫,道長姑尺,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,474評論 1 283
  • 正文 為了忘掉前任蝠猬,我火速辦了婚禮切蟋,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘榆芦。我一直安慰自己柄粹,他們只是感情好喘鸟,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,570評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著镰惦,像睡著了一般迷守。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上旺入,一...
    開封第一講書人閱讀 49,816評論 1 290
  • 那天兑凿,我揣著相機(jī)與錄音,去河邊找鬼茵瘾。 笑死礼华,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的拗秘。 我是一名探鬼主播圣絮,決...
    沈念sama閱讀 38,957評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼雕旨!你這毒婦竟也來了扮匠?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,718評論 0 266
  • 序言:老撾萬榮一對情侶失蹤凡涩,失蹤者是張志新(化名)和其女友劉穎棒搜,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體活箕,經(jīng)...
    沈念sama閱讀 44,176評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡力麸,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,511評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了育韩。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片克蚂。...
    茶點(diǎn)故事閱讀 38,646評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖筋讨,靈堂內(nèi)的尸體忽然破棺而出埃叭,到底是詐尸還是另有隱情,我是刑警寧澤悉罕,帶...
    沈念sama閱讀 34,322評論 4 330
  • 正文 年R本政府宣布游盲,位于F島的核電站,受9級特大地震影響蛮粮,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜谜慌,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,934評論 3 313
  • 文/蒙蒙 一然想、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧欣范,春花似錦变泄、人聲如沸令哟。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,755評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽屏富。三九已至,卻和暖如春蛙卤,著一層夾襖步出監(jiān)牢的瞬間狠半,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,987評論 1 266
  • 我被黑心中介騙來泰國打工颤难, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留神年,地道東北人。 一個月前我還...
    沈念sama閱讀 46,358評論 2 360
  • 正文 我出身青樓行嗤,卻偏偏與公主長得像已日,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子栅屏,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,514評論 2 348

推薦閱讀更多精彩內(nèi)容