互联网对抗神器之漏洞扫描与反渗透

简介: 互联网是一个没有硝烟的战场,前一阵子去客户现场发现客户的跳板机被入侵,紧接着20台密码超级简单的服务器相继沦为矿机。导致正常程序无法运行业务受到干扰! 所以今天跟大家聊聊漏扫及反渗透!!

互联网是一个没有硝烟的战场,前一阵子去客户现场发现客户的跳板机被入侵,紧接着20台密码超级简单的服务器相继沦为矿机。导致正常程序无法运行业务受到干扰!    


所以今天跟大家聊聊漏扫及反渗透!!


一般市面上出现的漏扫产品底层都是借助masscan和nmap来实现,masscan相比nmap之所以快很多,masscan采用了异步传输方式,无状态的扫描方式。nmap需要记录tcp/ip的状态,os能够处理的TCP/IP连接最多为1500左右。

   

波哥之前用nmap写过一个漏扫的脚本,可以生成execl表格记录弱口令之类的然后邮件发送至指定邮箱的脚本。等有时间的吧!把它丰富成一个小的全栈项目再给大家剖析一下底层实现的原理。

   

那么在自己会打造兵器之前,也总不能拿个烧火棍下副本吧!今天就送大家一把AK47先用着!


开篇登录后先配置:

640.jpg


这里很多都选默认就好了。我们只配置这一部分

640.jpg


服务器IP地址段,如果多个段可以在下一行继续填写。支持B段扫描!

然后我们回到主页:

640.jpg


简单、整洁、暗色调神兵利器标配~

收索栏可以输入协议、端口、服务、IP等等一系列东西供你寻找你想要的信息。旁边那个问号有使用帮助我就不列出来了!~

server:ssh意思是找到所有开启ssh端口的服务器

结果如下(我的测试环境俩个虚拟机):

640.jpg


然后我们勾选结果集全选,接着新增任务:

640.jpg


然后依次来选

640.jpg


然后保存执行,产生了个任务

640.png


然后稍等一会,等小漏洞变成实心的。我们点击任务名称就会发现直接把你的弱口令爆破出来了!

640.png


怎么样?神不神奇?厉不厉害?接下来还有更牛X的!

同样的方法我们输入server:mysql,然后选择mysql弱口令

640.jpg


根据你的机器性能,可能会计算些许时间然后就会被撞开root密码。

640.png


那么它还能扫描哪些漏洞呢?

640.jpg


这就要归功于他的插件了,部分插件列表如上,目前共计71个模块可供渗透测试,并且可以自定义模块和测试脚本牛X吧!

除了如上的扫描方式还可以直接点击插件的名称进行扫描。

640.jpg


测试完了还有各种统计报表哦!

640.jpg640.png


可以一次性收集信息,也可以定期扫描!

那么聪明的同学一定会问,他是根据什么来破解密码的呢?

哈哈,就是这里啦!

640.jpg

没错!就是弱口令字典!但是初始值只有几十个!波哥怎么可能光给大家发枪不给子弹呢?波哥早就给你们准备好了1万个弱口令字典啦!只要复制粘贴进去,然后点击更新就可以啦!


如果你们觉得波哥的推荐对你们有帮助的话希望能帮忙转发分享,也不枉我半夜码字呕心整理了!


相关文章
|
2月前
|
SQL 安全 测试技术
Web安全-渗透基础
Web安全-渗透基础
30 1
|
3月前
|
SQL 安全 网络安全
网络防御前线:漏洞识别与加密技术的实战应用
【8月更文挑战第31天】在数字化浪潮下,网络安全成为守护数据资产的盾牌。本文深入浅出地探讨了网络安全漏洞的成因与对策,并结合实例展示了加密技术的应用。通过提升安全意识与实践操作,我们能够有效防范网络威胁,保护个人与企业的信息不受侵害。
|
4月前
|
Cloud Native 安全 网络协议
有没有一些开源的工具可以帮助我抵御DDoS攻击?
开源DDoS防护工具包括: 1. ExaBGP:多功能BGP工具,用于流量保护。 2. DDoS-Ripper:DDoS攻击服务器,产生大量流量。 3. mCaptcha:无感知验证码,防御垃圾信息和DDoS。 4. Gatekeeper:首个开源DDoS防护系统。 5. Curiefense:统一的云原生应用保护平台,内置DDoS防护。 6. XDP-Firewall:利用Linux XDP快速阻断恶意流量的防火墙。
389 1
|
4月前
|
机器学习/深度学习 SQL 运维
网络安全中的入侵检测与防御系统技术探讨
【7月更文挑战第8天】 入侵检测与防御系统是网络安全的重要组成部分,它们通过实时监测和防御网络及系统中的恶意行为,为网络安全提供了重要保障。随着技术的不断发展,IDPS将在未来发挥更加重要的作用,为我们构建一个更加安全、可信的网络环境。
|
6月前
|
安全 网络安全 区块链
网络安全的行业黑话 ——攻击篇 之攻击工具
网络安全的行业黑话 ——攻击篇 之攻击工具
70 0
|
6月前
|
安全 网络安全 数据安全/隐私保护
网络安全攻防技术与实践:防御黑客入侵的有效手段
在当今互联网高速发展的时代,网络安全问题越来越受到人们的重视。黑客攻击已经成为一个严重的问题,给我们的个人隐私和企业的商业机密带来了极大的风险。本文将介绍一些网络安全攻防技术,以帮助读者加强网络安全意识,保护自己的信息安全。
|
监控 安全 网络安全
web安全,系统网络安全,安全漏洞扫描等安全技术的详细说明以及分类?
web安全,系统网络安全,安全漏洞扫描等安全技术的详细说明以及分类?
|
中间件 关系型数据库 MySQL
高难度渗透测试场景靶场
高难度渗透测试场景靶场
137 0
|
SQL 存储 安全
WEB安全Permeate漏洞靶场挖掘实践
最近在逛码云时候发现permeat靶场系统,感觉界面和业务场景设计的还不错.所以过来分享一下.
249 0
WEB安全Permeate漏洞靶场挖掘实践
|
SQL 安全 Oracle
如何针对性系统学习Web安全成为一名黑客儿?(建议收藏 ❤️)
如何针对性系统学习Web安全成为一名黑客儿?(建议收藏 ❤️)
253 0
如何针对性系统学习Web安全成为一名黑客儿?(建议收藏 ❤️)