2022-渗透测试-信息收集-Metasploit(基于TCP协议)

简介: 2022-渗透测试-信息收集-Metasploit(基于TCP协议)

 目录

1.基于TCP协议收集主机信息

1.db_nmap

2.arp_sweep

3.使用半连接方式扫描TCP端口

4.使用auxiliary / sniffer下的psnuffle模块进行密码嗅探

1.基于TCP协议收集主机信息

使用 Metasploit 中的 nmap 和arp_sweep收集主机信息

1.db_nmap

命令:db_nmap -sV 192.168.0.107 扫描出来的结果和nmap单独使用的结果是一样的

image.gif编辑

2.arp_sweep

arp_sweep模块:使用ARP请求枚举本地局域网络中的所有活跃主机。

search arp_sweep

image.gif编辑

使用这个模块

image.gif编辑

设置扫描整个网段

image.gif编辑

提高扫描速度,将THEREADS值提高

image.gif编辑

开始运行

我们可以看出

.1是我们的网关

107是我的主机

110和112是我们的虚拟机

image.gif编辑

back退出当前模块,exit退出整个渗透测试框架

image.gif编辑

3.使用半连接方式扫描TCP端口

搜索一下端口扫描模块 search postscan

image.gif编辑

选中auxiliary/scanner/portscan/syn模块

image.gif编辑

查看需要配置的参数show options

image.gif编辑

设置目标主机和需要扫描的端口号

image.gif编辑

4.使用auxiliary / sniffer下的psnuffle模块进行密码嗅探

此时嗅探道德密码是明文的,加密后就嗅探不到了。

image.gif编辑

查找模块

image.gif编辑

使用模块

image.gif编辑

查看模块的相关参数

image.gif编辑

查kan需要配置的参数

image.gif编辑

run

image.gif编辑

再开启一个终端,登录ftp(lftp命令是Linux下的一个ftp客户端)

image.gif编辑

image.gif编辑

然后返回Metasploit界面去查看。

image.gif编辑

我们可以发现,我们已经嗅探到了账号密码。

记得嗅探结束后,关闭这个任务。

image.gif编辑

image.gif编辑

相关文章
|
3月前
|
缓存 中间件 测试技术
SOME/IP协议实践指南:精选开发与测试工具解析
SOME/IP协议实践指南:精选开发与测试工具解析
211 0
|
3月前
|
网络协议 安全 测试技术
手撕测试tcp服务器效率工具——以epoll和io_uring对比为例
手撕测试tcp服务器效率工具——以epoll和io_uring对比为例
89 2
|
3月前
|
存储 缓存 网络协议
dpdk课程学习之练习笔记二(arp, udp协议api测试)
dpdk课程学习之练习笔记二(arp, udp协议api测试)
132 0
|
2天前
|
网络协议 Windows
在电脑上测试TCP/UDP端口是否开放,还是得网络大佬这招厉害!
在电脑上测试TCP/UDP端口是否开放,还是得网络大佬这招厉害!
|
3月前
|
安全 测试技术 网络架构
【专栏】编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。
【4月更文挑战第28天】本文介绍了编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。通过实际案例分析,展示了如何成功完成割接,确保业务连续性和稳定性。遵循这些步骤,可提高割接成功率,为公司的网络性能和安全提供保障。
500 0
|
19天前
|
开发框架 前端开发 JavaScript
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
|
2月前
|
缓存 网络协议 Ubuntu
ubuntu 网卡网速测试bondnetperf测试优化tcp
ubuntu 网卡网速测试bondnetperf测试优化tcp
64 3
|
2月前
|
机器人 定位技术 C++
技术笔记:ROS中测试机器人里程计信息
技术笔记:ROS中测试机器人里程计信息
|
2月前
|
网络协议 Linux Windows
测试端口是否开放 tcp端口 udp端口 测试服务器端口连通性
测试端口是否开放 tcp端口 udp端口 测试服务器端口连通性
56 0
|
3月前
|
人工智能 自然语言处理 算法
ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
【2月更文挑战第28天】ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
80 1
ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议

热门文章

最新文章