網絡安全: Kali Linux 使用 nmap 掃描目標主機

目錄

??一、實驗

1.環境

2. Kali Linux (2024.1) 使用 namp 掃描目標主機

3.Kali Linux (2024.1)遠程登錄 Windows Server

4.Kali Linux (2024.1) 使用crunch字典工具

5.Kali Linux (2024.1)使用hydra密碼工具

6.Kali Linux (2022.3)?通過SSH端口獲取 Ubuntu 密碼

二、問題

1.nmap (Network Mapper 網絡探測器) 的命令格式和掃描類型

2.crunch有哪些特殊匹配字符

3.hydra的命令格式和選項參數

4.hydra 密碼工具使用失敗

5. Kali Linux(2022.3) 創建動態網卡

6.hydra 密碼工具使用報錯


??一、實驗

1.環境

(1)主機

表1? 主機

系統版本IP備注
Kali Linux2024.1

192.168.204.146(動態)

192.168.204.100(靜態)

Windows server2008 R2192.168.204.150Kali(2024.1)的目標主機
Kali Linux2022.3

192.168.204.152(動態)

Ubuntu8.04192.168.204.143Kali(2022.3)的目標主機

(2)查看Kali Linux (2024.1)系統版本

cat /etc/os-release

(3)查看Kali Linux (2024.1)系統IP地址

ip addr

(4) 查看Windows server 2008 IP 地址

ipconfig

(5)查看Ubuntu 8.04 系統版本及IP地址

lsb_release -a

ip addr

2. Kali Linux (2024.1) 使用 namp 掃描目標主機

(1) 掃描

nmap 192.168.204.150

(2)掃描?標主機所有開放的端?(TCP半開掃描)

nmap -sS 192.168.204.150

(3)掃描?標主機所有開放的端?(TCP全開掃描)

nmap -sT 192.168.204.150

(4)掃描?標主機系統

nmap -O 192.168.204.150

(5)掃描?標主機所在?段所有存活的主機

 nmap -sP 192.168.204.0/24

(6)掃描?標主機所有開放端?對應的服務和軟件版本

nmap -sV 192.168.204.150

(7)掃描?標主機 3389端?的開放情況

nmap -sS -p 3389 192.168.204.150

(8)掃描?標主機 80和3389端?的開放情況

nmap -sS -p 80,3389 192.168.204.150

(9)掃描?標主機 20-80 之間的端?開放情況

nmap -sS -p 20-80 192.168.204.150

3.Kali Linux (2024.1)遠程登錄 Windows Server

(1)遠程連接Windows Server 2008

rdesktop 192.168.204.150

輸入yes

(3) 彈出遠程界面

輸入賬戶密碼

成功:

4.Kali Linux (2024.1) 使用crunch字典工具

(1)查看自帶密碼字典

vim /usr/share/wordlists

(2)使用crunch字典工具

1)隨機組成6位純數字密碼
crunch 6 6 0123456789 -o test1.txt

2)由Abc1234隨機組成的6~8位密碼 
crunch 6 8 Abc1234 -o test2.txt

3)以A開頭后?跟3位數字組成的4位密碼
crunch 4 4 -t A%%% -o test3.txt

5.Kali Linux (2024.1)使用hydra密碼工具

(1) 使用hydra密碼工具

hydra -l Administrator -P test4.txt 192.168.204.150 rdp

6.Kali Linux (2022.3)?通過SSH端口獲取 Ubuntu 密碼

(1)查看Kali Linux (2022.3)系統版本

cat /etc/os-release

(2)查看Kali Linux (2022.3)系統IP地址

ip addr | grep 152

(3) nmap 掃描目標主機

掃描?標主機所在?段所有存活的主機,發現新增192.168.204.143

 nmap -sP 192.168.204.0/24

(2)掃描?標主機 22端?的開放情況

nmap -sS -p 22 192.168.204.143

(3)使用hydra密碼工具

 hydra -l msfadmin -P test5.txt 192.168.204.143 ssh

二、問題

1.nmap (Network Mapper 網絡探測器) 的命令格式和掃描類型

(1)格式

nmap  [掃描類型] [選項] <掃描?標>

(2)? 指定掃描類型

1)-sS
TCP半開掃描(只發SYN包,不會產?會話?志),速度快
s: scan 掃描
S:SYN2)-sT
TCP全開掃描(嘗試全連接),結果更準確
T:TCP3) -sU
UDP掃描4) -sP
使?ICMP掃描,僅?于探測?標是否在線5) -O
O:OS操作系統
掃描操作系統6) -sV 
掃描端?對應的服務版本
V:VERSION 版本

(3)指定目標端口(p: port 端? )

-p  3389   :掃描指定端?
-p  20-80  :掃描連續的端?
-p  22,80  :掃描多個指定端?

(4)端口狀態(STATE)

1) open開放的2)filtered探測報?被?標服務器的防火墻過濾和阻?了3)closed關閉的

2.crunch有哪些特殊匹配字符

(1)特殊匹配字符

@   -->  代表?寫字?
,   -->  代表?寫字?
%   -->  代表數字
^   -->  代表標點及特殊字符

3.hydra的命令格式和選項參數

(1)格式

hydra  [選項] ?標地址 服務類型

(2)選項參數

1)-l 
指定?戶名2)-L
指定?戶名字典?件3)-P
指定密碼字典?件4)-o 
將結果輸出到指定?件5)-v 
顯示破解過程6)-t 
同時執?的任務數,默認16個

4.hydra 密碼工具使用失敗

(1)報錯

(2)原因分析

管理員賬戶拼寫錯誤。

(3) 解決方法

修改為Administrator

成功:

hydra -l Administrator -P test4.txt 192.168.204.150 rdp

5. Kali Linux(2022.3) 創建動態網卡

(1) 修改網絡配置文件

vim /etc/network/interfaces

修改前:

修改后:

auto eth0
iface eh0 inet dhcp

(2)重啟網卡

/etc/init.d/networking restart

(3)查看IP

ip addr | grep 152

6.hydra 密碼工具使用報錯

(1)報錯

(2)原因分析

hydra版本過?。

(3) 解決方法

使用v9.3版本

成功:

 hydra -l msfadmin -P test5.txt 192.168.204.143 ssh

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/718124.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/718124.shtml
英文地址,請注明出處:http://en.pswp.cn/news/718124.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【信息系統項目管理師】--【信息技術發展】--【新一代信息技術及應用】--【區塊鏈】

文章目錄 第二章 信息技術發展2.2 新一代信息技術及應用2.2.4 區塊鏈1.技術基礎2.關鍵技術3.應用和發展 第二章 信息技術發展 信息技術是在信息科學的基本原理和方法下&#xff0c;獲取信息、處理信息、傳輸信息和使用信息的應用技術總稱。從信息技術的發展過程來看&#xff0c…

3月03日,每日信息差

&#x1f396; 素材來源官方媒體/網絡新聞 &#x1f384; 國產商用飛機C919及ARJ21首次飛抵老撾 &#x1f30d; 北京將打造新一批智能工廠 &#x1f30b; 阿里云將于3月29日停止商標代理服務 &#x1f381; 起亞在美因遠光燈故障召回3.5萬輛Telluride汽車 ? 天涯社區擬5月1日前…

C++——模板詳解

目錄 模板 函數模板 顯示實例化 類模板 模板特點 模板 模板&#xff0c;就是把一個本來只能對特定類型實現的代碼&#xff0c;變成一個模板類型&#xff0c;這個模板類型能轉換為任何內置類型&#xff0c;從而讓程序員只需要實現一個模板&#xff0c;就能對不同的數據進行操…

FPGA-串口接收圖像寫入RAM并讀出在TFT顯示屏上顯示

系統框圖&#xff1a; 需要用到的模塊有&#xff1a; 1&#xff0c;UART_RX(串口接收模塊)&#xff1b; 2&#xff0c;串口接受的數據存放到RAM模塊&#xff1b; 3&#xff0c;RAM IP核&#xff1b; 4&#xff0c;時鐘IP核 &#xff08;TFT顯示屏驅動時鐘的產生&#xff09…

kafka同步副本集及關鍵參數

上篇文章講了副本機制是什么&#xff0c;一文讀懂kafka內部怎么運行的-CSDN博客 這里深挖下同步副本集及里面的關鍵參數。副本會去leader副本拉去數據追加到自己日志中。 我們知道kafka副本的作用是提高系統的高可用。當leader副本掛了時&#xff0c;會從候選副本集中選者一個當…

java-冪等性

冪等性 1.1冪等性定義&#xff1a; 在計算機領域中&#xff0c;冪等&#xff08;Idempotence&#xff09;是指任意一個操作的多次執行總是能獲得相同的結果&#xff0c;不會對系統狀態產生額外影響。在Java后端開發中&#xff0c;冪等性的實現通常通過確保方法或服務調用的結…

設計模式(十四)中介者模式

請直接看原文: 原文鏈接:設計模式&#xff08;十四&#xff09;中介者模式_設計模式之中介模式-CSDN博客 -------------------------------------------------------------------------------------------------------------------------------- 前言 寫了很多篇設計模式的…

Ribbon實現Cloud負載均衡

安裝Zookeeper要先安裝JDK環境 解壓 tar -zxvf /usr/local/develop/jdk-8u191-linux-x64.tar.gz -C /usr/local/develop 配置JAVA_HOME vim /etc/profile export JAVA_HOME/usr/local/develop/jdk1.8.0_191 export PATH$JAVA_HOME/bin:$PATH export CLASSPATH.:$JAVA_HOM…

npm install 一直在等待sill idealTree buildDeps

最近在整vue的前端項目&#xff0c;npm install的時候一直在等待&#xff0c;記錄下處理過程。 1.檢查當前npm鏡像的地址 輸入命令&#xff1a;"npm config get registry"&#xff0c;如果結果是"https://registry.npmjs.org/"。 更換下地址&#xff0c…

Windows Server 各版本搭建文件服務器實現共享文件(03~19)

一、Windows Server 2003 打開服務器&#xff0c;點擊左下角開始?管理工具?管理您的服務器?添加或刪除角色 點擊下一步等待測試 勾選自定義配置&#xff0c;點擊下一步 選擇文件服務器&#xff0c;點擊下一步 勾選設置默認磁盤空間&#xff0c;數據自己更改&#xff0c;最…

【JavaEE】_Spring MVC 項目傳參問題

目錄 1. 傳遞單個參數 1.1 關于參數名的問題 2. 傳遞多個參數 2.1 關于參數順序的問題 2.2 關于基本類型與包裝類的問題 3. 使用對象傳參 4. 后端參數重命名問題 4.1 關于RequestPara注解 1. 傳遞單個參數 現創建Spring MVC項目&#xff0c;.java文件內容如下&#xff…

2024年3月計劃

根據規劃&#xff0c;為了要考慮把產品代碼吃透。先對于計算幾何&#xff0c;圖像處理&#xff0c;測量學基礎進行 當然&#xff0c;也要把ue繼續進行著。ue的rpg和底層渲染。收集下虛幻商城的免費資源&#xff0c;萬一以后做獨立游戲用得到。其他的可以暫時不進行。因為ue的工…

Apache Flink連載(三十七):Flink基于Kubernetes部署(7)-Kubernetes 集群搭建-3

?? 個人主頁:IT貧道-CSDN博客 ?? 私聊博主:私聊博主加WX好友,獲取更多資料哦~ ?? 博主個人B棧地址:豹哥教你學編程的個人空間-豹哥教你學編程個人主頁-嗶哩嗶哩視頻 目錄

AI-數學-高中-32-概率-樣本空間與隨機事件

原作者視頻&#xff1a;【概率】【一數辭典】1樣本空間與隨機事件_嗶哩嗶哩_bilibili 1.隨機試驗&#xff1a; 2.樣本點、樣本空間、有限樣本空間&#xff1a; 示例1 示例2 3.事件&#xff1a; 示例&#xff1a;

PAT基礎練習

本題要求你寫個程序把給定的符號打印成沙漏的形狀。例如給定17個“*”&#xff0c;要求按下列格式打印 ************ *****所謂“沙漏形狀”&#xff0c;是指每行輸出奇數個符號&#xff1b;各行符號中心對齊&#xff1b;相鄰兩行符號數差2&#xff1b;符號數先從大到小順序遞減…

自己本地模擬內存數據庫增刪改查

目錄 學習初衷準備代碼實現結果感謝閱讀 學習初衷 用于滿足自己的測試要求&#xff0c;不連接數據庫&#xff0c;也不在意數據丟失 準備 maven依賴 org.springframework.boot spring-boot-starter-test test 代碼實現 內存數據庫&#xff08;InMemoryDatabase&#xff0…

[AutoSar]BSW_Com08 CAN driver 模塊介紹及參數配置說明 (二)

目錄 關鍵詞平臺說明一、CanControllers二、CanTxProcessing三、CanFilterMask四、CanHardwareObjects五、CanGeneral 關鍵詞 嵌入式、C語言、autosar、OS、BSW 平臺說明 項目ValueOSautosar OSautosar廠商vector &#xff0c;芯片廠商TI 英飛凌編程語言C&#xff0c;C編譯器…

游戲引擎分層簡介

游戲引擎分層架構&#xff08;自上而下&#xff09; 工具層&#xff08;Tool Layer&#xff09; 在一個現代游戲引擎中&#xff0c;我們最先看到的可能不是復雜的代碼&#xff0c;而是各種各樣的編輯器&#xff0c;利用這些編輯器&#xff0c;我們可以制作設計關卡、角色、動畫…

數據類型和變量

1.數據類型 在Java中數據類型主要分為兩類&#xff1a;基本數據類型和引用數據類型。 基本數據類型有四類八種&#xff1a; 1. 四類&#xff1a;整型、浮點型、字符型以及布爾型 2.八種&#xff1a; 整形是分為如上四種 byte short int long 浮點型分為 float 和double …

Docker Compose系列--搭建halo與mysql

原文網址&#xff1a;使用Docker Compose系列--搭建halo與mysql_IT利刃出鞘的博客-CSDN博客 簡介 說明 本文介紹如何使用Docker Compose搭建halo與mysql。 官網網址 使用 Docker 部署 Halo 和 MySQL | Halo Documents Docker Compose搭建mysql 見&#xff1a;Docker Com…