2022-渗透测试-信息收集-Metasploit(基于TCP协议)

简介: 2022-渗透测试-信息收集-Metasploit(基于TCP协议)

 目录

1.基于TCP协议收集主机信息

1.db_nmap

2.arp_sweep

3.使用半连接方式扫描TCP端口

4.使用auxiliary / sniffer下的psnuffle模块进行密码嗅探

1.基于TCP协议收集主机信息

使用 Metasploit 中的 nmap 和arp_sweep收集主机信息

1.db_nmap

命令:db_nmap -sV 192.168.0.107 扫描出来的结果和nmap单独使用的结果是一样的

image.gif编辑

2.arp_sweep

arp_sweep模块:使用ARP请求枚举本地局域网络中的所有活跃主机。

search arp_sweep

image.gif编辑

使用这个模块

image.gif编辑

设置扫描整个网段

image.gif编辑

提高扫描速度,将THEREADS值提高

image.gif编辑

开始运行

我们可以看出

.1是我们的网关

107是我的主机

110和112是我们的虚拟机

image.gif编辑

back退出当前模块,exit退出整个渗透测试框架

image.gif编辑

3.使用半连接方式扫描TCP端口

搜索一下端口扫描模块 search postscan

image.gif编辑

选中auxiliary/scanner/portscan/syn模块

image.gif编辑

查看需要配置的参数show options

image.gif编辑

设置目标主机和需要扫描的端口号

image.gif编辑

4.使用auxiliary / sniffer下的psnuffle模块进行密码嗅探

此时嗅探道德密码是明文的,加密后就嗅探不到了。

image.gif编辑

查找模块

image.gif编辑

使用模块

image.gif编辑

查看模块的相关参数

image.gif编辑

查kan需要配置的参数

image.gif编辑

run

image.gif编辑

再开启一个终端,登录ftp(lftp命令是Linux下的一个ftp客户端)

image.gif编辑

image.gif编辑

然后返回Metasploit界面去查看。

image.gif编辑

我们可以发现,我们已经嗅探到了账号密码。

记得嗅探结束后,关闭这个任务。

image.gif编辑

image.gif编辑

相关文章
|
25天前
|
Linux Shell 网络安全
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
本指南介绍如何利用 HTA 文件和 Metasploit 框架进行渗透测试。通过创建反向 shell、生成 HTA 文件、设置 HTTP 服务器和发送文件,最终实现对目标系统的控制。适用于教育目的,需合法授权。
57 9
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
|
1月前
|
安全 Ubuntu Linux
Metasploit Pro 4.22.6-2024111901 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.6-2024111901 (Linux, Windows) - 专业渗透测试框架
46 9
Metasploit Pro 4.22.6-2024111901 (Linux, Windows) - 专业渗透测试框架
|
3月前
|
存储 数据采集 分布式计算
Hadoop-17 Flume 介绍与环境配置 实机云服务器测试 分布式日志信息收集 海量数据 实时采集引擎 Source Channel Sink 串行复制负载均衡
Hadoop-17 Flume 介绍与环境配置 实机云服务器测试 分布式日志信息收集 海量数据 实时采集引擎 Source Channel Sink 串行复制负载均衡
65 1
|
3月前
|
安全 Linux Shell
Kali渗透测试:使用Metasploit对Web应用的攻击
Kali渗透测试:使用Metasploit对Web应用的攻击
173 4
|
3月前
|
安全 网络安全 Windows
Kali渗透测试:Metasploit 6.0 中的Evasion模块 原创
Kali渗透测试:Metasploit 6.0 中的Evasion模块 原创
63 0
|
3月前
|
安全 网络安全 数据库
Kali渗透测试:使用工具Metasploit攻击操作系统(一)
Kali渗透测试:使用工具Metasploit攻击操作系统(一)
288 0
|
3月前
|
安全 Linux 网络安全
Kali渗透测试:使用工具Metasploit攻击操作系统(二)
Kali渗透测试:使用工具Metasploit攻击操作系统(二)
375 0
|
3月前
|
缓存 网络协议 Linux
Python渗透测试之ARP毒化和协议应用
Python渗透测试之ARP毒化和协议应用
48 0
|
3月前
|
安全 网络安全
Kali渗透测试:使用Armitage扫描网络
Kali渗透测试:使用Armitage扫描网络
74 3
|
3月前
|
安全 Linux 网络安全
Kali 渗透测试:基于结构化异常处理的渗透-使用Python编写渗透模块(一)
Kali 渗透测试:基于结构化异常处理的渗透-使用Python编写渗透模块(一)
79 2