互联网对抗神器之漏洞扫描与反渗透

简介: 互联网是一个没有硝烟的战场,前一阵子去客户现场发现客户的跳板机被入侵,紧接着20台密码超级简单的服务器相继沦为矿机。导致正常程序无法运行业务受到干扰! 所以今天跟大家聊聊漏扫及反渗透!!

互联网是一个没有硝烟的战场,前一阵子去客户现场发现客户的跳板机被入侵,紧接着20台密码超级简单的服务器相继沦为矿机。导致正常程序无法运行业务受到干扰!    


所以今天跟大家聊聊漏扫及反渗透!!


一般市面上出现的漏扫产品底层都是借助masscan和nmap来实现,masscan相比nmap之所以快很多,masscan采用了异步传输方式,无状态的扫描方式。nmap需要记录tcp/ip的状态,os能够处理的TCP/IP连接最多为1500左右。

   

波哥之前用nmap写过一个漏扫的脚本,可以生成execl表格记录弱口令之类的然后邮件发送至指定邮箱的脚本。等有时间的吧!把它丰富成一个小的全栈项目再给大家剖析一下底层实现的原理。

   

那么在自己会打造兵器之前,也总不能拿个烧火棍下副本吧!今天就送大家一把AK47先用着!


开篇登录后先配置:

640.jpg


这里很多都选默认就好了。我们只配置这一部分

640.jpg


服务器IP地址段,如果多个段可以在下一行继续填写。支持B段扫描!

然后我们回到主页:

640.jpg


简单、整洁、暗色调神兵利器标配~

收索栏可以输入协议、端口、服务、IP等等一系列东西供你寻找你想要的信息。旁边那个问号有使用帮助我就不列出来了!~

server:ssh意思是找到所有开启ssh端口的服务器

结果如下(我的测试环境俩个虚拟机):

640.jpg


然后我们勾选结果集全选,接着新增任务:

640.jpg


然后依次来选

640.jpg


然后保存执行,产生了个任务

640.png


然后稍等一会,等小漏洞变成实心的。我们点击任务名称就会发现直接把你的弱口令爆破出来了!

640.png


怎么样?神不神奇?厉不厉害?接下来还有更牛X的!

同样的方法我们输入server:mysql,然后选择mysql弱口令

640.jpg


根据你的机器性能,可能会计算些许时间然后就会被撞开root密码。

640.png


那么它还能扫描哪些漏洞呢?

640.jpg


这就要归功于他的插件了,部分插件列表如上,目前共计71个模块可供渗透测试,并且可以自定义模块和测试脚本牛X吧!

除了如上的扫描方式还可以直接点击插件的名称进行扫描。

640.jpg


测试完了还有各种统计报表哦!

640.jpg640.png


可以一次性收集信息,也可以定期扫描!

那么聪明的同学一定会问,他是根据什么来破解密码的呢?

哈哈,就是这里啦!

640.jpg

没错!就是弱口令字典!但是初始值只有几十个!波哥怎么可能光给大家发枪不给子弹呢?波哥早就给你们准备好了1万个弱口令字典啦!只要复制粘贴进去,然后点击更新就可以啦!


如果你们觉得波哥的推荐对你们有帮助的话希望能帮忙转发分享,也不枉我半夜码字呕心整理了!


相关文章
|
SQL 安全 前端开发
国内网站渗透测试的攻击方式都有哪些
国内对渗透测试以及安全评估的研究起步较晚,并且大多集中在在渗透测试技术上的研究,安全评估方面也有部分企业和研宄团体具有系统的评估方式。然而国内对基于渗透测试的自动化集成系统研宄还非常少,从目前的网络安全态势来看,传统的渗透测试方式己经无法满足现在网站对安全性能的要求,传统的渗透测试技术和工具都还停留在运用单一渗透测试方法或是单种测试工具,无法全面检测出网站系统存在的漏洞。
284 0
国内网站渗透测试的攻击方式都有哪些
|
安全 网络安全 Python
《11招玩转网络安全》之第二招:漏洞扫描
某个时期,有很多完全不懂网络常识的人都可以直接用黑客工具攻击系统。这些人被高手们称之为脚本小子(script kiddie),做个脚本小子并不难。只需要一点点的英语基础(认识基本的计算机单词即可,毕竟很多的软件都是英文版),熟练的使用黑客工具,再熟悉几个简单的命令。
1723 0
|
安全 关系型数据库 测试技术
|
安全 数据库 Perl
漏洞扫描工具nikto使用心得
#http://www.cirt.net/  官方网站 # site http://www.feelids.
1272 0
|
监控 安全 网络安全
web安全,系统网络安全,安全漏洞扫描等安全技术的详细说明以及分类?
web安全,系统网络安全,安全漏洞扫描等安全技术的详细说明以及分类?
|
5月前
|
SQL 安全 测试技术
Web安全-渗透基础
Web安全-渗透基础
45 1
|
Web App开发 安全 Java
要学习使用的安全工具
最近在开始学习一些安全工具的使用,往bt4上装了不少Test sites / testing groundsSPI Dynamics (live) – http://zero.
2423 0

热门文章

最新文章