Nmap扫描与RDP连接实验

一般而言,一个完整的网络安全扫描过程通常可以分为三个阶段:
(1)发现目标主机或网络。
(2)在发现活动目标后进一步搜集目标信息,包括对目标主机运行的操作系统类型进行识别,通过端口扫描技术可以查看该系统处于监听或运行状态的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络拓扑结构、路由设备以及主机信息。
(3)根据搜集到的信息进行相关处理,进而检测出目标系统存在的安全漏洞。

用nmap命令进行端口扫描

Nmap扫描与RDP连接实验_第1张图片
查看扫描出来的系统开放端口情况,如上图所示。可见远程被扫描主机开启了3389端口。

本地使用远程桌面,利用3389主机登录被扫描主机。

安装rdesktop软件。使用命令apt-get install rdesktop进行软件安装。安装中间过程中需要输入y或yes。
apt-get install rdesktop
Nmap扫描与RDP连接实验_第2张图片

选择其他用户进行登录

Nmap扫描与RDP连接实验_第3张图片

远程登录成功

Nmap扫描与RDP连接实验_第4张图片

你可能感兴趣的:(CTF)