metasploit学习笔记之服务扫描和查点

利用metasploit中的auxiliary/scanner/中的服务扫描模块,可以对靶机中的服务版本等信息进行扫描

metasploit学习笔记之服务扫描和查点_第1张图片

1.Telnet服务扫描:

telnet服务的常用端口是23

metasploit学习笔记之服务扫描和查点_第2张图片

可以知道10.10.10.254这个机器中开启了telnet服务,并且其操作系统是ubuntu8.04

2.ssh服务扫描

ssh服务常用端口为22

metasploit学习笔记之服务扫描和查点_第3张图片

再可以利用ssh_login模块进行SSH服务口令破解

metasploit学习笔记之服务扫描和查点_第4张图片

metasploit学习笔记之服务扫描和查点_第5张图片

通过暴力破解知道密码为ubuntu

metasploit学习笔记之服务扫描和查点_第6张图片

可以看到通过口令破解已经获得了一个10.10.10.254机器的shell

可以对该机器再进一步提权获得更多信息

当然,使用的字典还是非常重要的,还需要使用社会工程学加以完善


3.oracle数据库服务查点

oracle数据库监听器tnslsnr默认端口为1521

metasploit学习笔记之服务扫描和查点_第7张图片


4.代理服务器探测

当如果靶机开启了代理服务器来隐藏自己身份的时候,我们使用auxiliary/scanner/http/open_proxy,可以探测到代理服务器的使用


5.pnsuffle口令嗅探

可以截获常见协议的身份认证过程,并将用户名和口令信息记录下来。

metasploit学习笔记之服务扫描和查点_第8张图片

metasploit学习笔记之服务扫描和查点_第9张图片

可以看到,嗅探到FTP服务10.10.10.129链接到10.10.10.254的用户名和密码

你可能感兴趣的:(metasploit)