首页
/
每日頭條
/
生活
/
kali網絡滲透用什麼配置
kali網絡滲透用什麼配置
更新时间:2024-11-11 15:19:35

1.背景介紹

幾乎每一個玩滲透的人都會接觸到metasploit framework,簡稱msf。這是一個滲透測試框架,用ruby語言編寫的,該框架集成了很多可用的exploit,比如著名的ms08_067等。你可以在這個框架下進行一系列的滲透測試,利用現有的payload,如meterpreter等進一步拿取對方的shell。

msf滲透測試框架包含了nmap這款工具的功能,nmap是一款強大的端口掃描工具,它支持很多種掃描,無論是大型網絡還是個人主機都适用,本次教程将給大家演示如何利用metasploit進行端口掃描。

2.資源裝備

2.1 一個安裝好kali linux系統的物理機(或者是虛拟機)

2.2 一給安裝好windows系統的物理機(或者是虛拟機)

2.3 整裝待發的小白一個

3.具體步驟

3.1環境準備

首先,演示使用到的兩台虛拟機要在同一網段,并且它們是可以相互ping通的。

windows系統的虛拟機的IP地址是192.168.78.160,用kali linux虛拟機可以ping通

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)1

kali linux系統的虛拟機的IP地址是192.168.78.144,用win7虛拟機也可以ping通

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)2

3.2進入msf控制台

在kali終端輸入msfconsole,等待加載完畢

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)3

3.3在msf滲透測試框架調用nmap進行端口掃描

加載完畢,成功進入msf5命令行,輸入“nmap 192.168.78.160”,可調用namp對win7虛拟機進行較為簡單的端口掃描。

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)4

如果想要進行比較詳細的端口掃描,可以使用nmap -sV 參數,示例:nmap -sV 192.168.78.160。可以收集到詳細的端口信息,端口是否開放,端口号對應的服務及版本。

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)5

3.4搜索端口掃描模塊并使用

在msf5命令行下輸入命令“search portscan”,顯示了一共有七個模塊可以用于端口掃描,我們就使用第四個模塊來為大家進行演示。

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)6

複制模塊的名稱,輸入use空一格加上“模塊名”使用該模塊,再輸入命令“show options”查看需要設置的參數,如下圖所示。

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)7

我們有必要設置的參數有兩個,ports和rhosts。ports參數可以指定我們要掃描的端口号和掃描的範圍,用逗号将指定的多個端口号分開。如果要大範圍掃描端口号,用到的就是小橫杠,示例:set ports 110-900

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)8

設置完畢後,輸入run執行即可,掃描結果也很快就出來了,結果顯示win7虛拟機的135,139,445三個端口都開啟了TCP服務。

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)9

以上三個端口都是比較“危險”的端口,因為黑客們常利用這三個端口的漏洞來進行攻擊。我們通過使用metasploit滲透測試框架調用nmap可以掃描出目标主機各個端口的使用情況,從而能夠通過端口掃描得到的關鍵信息來制定網絡攻擊方案。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
上海小吃排行榜前十名
上海小吃排行榜前十名
上海是各種名特小吃荟萃的地方,由于上海這個城市特有的地理位置和發展曆史,其小吃有着兼容并蓄的特點,所有的小吃幾乎都不是土生土長而來,而是将其他地方的美食吸收進來改良,然後煥發新的光彩,其發源多以江浙一帶為主,經過改良的上海小吃,既不同于粵港...
2024-11-11
二建事故等級劃分
二建事故等級劃分
2Z206040施工安全事故的應急救援與調查處理★☆☆☆☆一、生産安全事故的等級劃分标準(1)特别重大事故:30人以上死亡,或100人以上重傷;或1億元以上直接經濟損失;(2)重大事故:10人以上30人以下死亡,或50人以上100人以下重傷...
2024-11-11
高腳蜘蛛有毒嗎?
高腳蜘蛛有毒嗎?
高腳蜘蛛有毒嗎?高腳蜘蛛螫咬帶毒高腳蜘蛛帶有寄生蟲,若不慎被高腳蜘蛛咬傷,傷口有可能會因細菌感染而出現發炎、化膿等症狀,需要及時用碘酒或酒精消毒高腳蜘蛛常栖息于室内、外牆壁,不結網,移動速度很快,是家居蟑螂的主要天敵,今天小編就來聊一聊關于...
2024-11-11
玉露愛誰
玉露愛誰
感謝作者【花子青】的原創獨家授權分享編輯整理:【多肉植物百科】百科君坐标:江蘇省南京市很多肉友不怎麼養玉露,有的養也養得比較少。可能是玉露比較小巧,視覺效果不強吧。其實這是一種錯覺,玉露的觀賞性非常高,在肉肉界絕對是有顔值的寶寶。玉露晶瑩剔...
2024-11-11
蹴爾而與之與什麼意思
蹴爾而與之與什麼意思
蹴爾而與之與什麼意思?蹴爾而與之與的意思是給出自孟子《魚我所欲也》,接下來我們就來聊聊關于蹴爾而與之與什麼意思?以下内容大家不妨參考一二希望能幫到您!蹴爾而與之與什麼意思蹴爾而與之與的意思是給。出自孟子《魚我所欲也》。原文如下一箪食,一豆羹...
2024-11-11
Copyright 2023-2024 - www.tftnews.com All Rights Reserved