2022.8.15 Scanning and blasting (1939/11301 17.16%)
作者:
冷冷月光
,
2022-08-16 01:49:21
,
所有人可见
,
阅读 160
配置 虚拟机与本地真实机相连
首先真实机只有VMnet1 和VMnet8网卡
所以配置虚拟机局域网 连接至 VMnet 1
然后配置静态IP
真实机 10.1.1.100
虚拟机 10.1.1.2
21 FTP 443 HTTPS
22 SSH 1433 SOL
23 Telnet 1521 Oracle
3306 MySQL 3389 RDP
25 SMTP 80 HTTP
Namp
-重要参数
-sP 10.0.105.1/24 探测哪些人在线
-p namp -p 21,23,80 10.0.105.1/24 扫描固定端口
-sV namp -p 23,21 10.1.1.1 -sV 软件打开的端口
-O namp -O 10.1.1.1 扫除目标机的系统
-A namp -A 10.1.1.1 全面扫描
-oN namp -O 10.1.1.1 -oN d:\report.txt 对这个文件进行系统扫描
hydra 九头蛇 爆破
建议放在D盘或者e盘根目录下
找到hydra.exe
eg:
hydra.exe -l administrator -P/p
-P 表示跟的是密码字典 e:\pass.txt 10.1.1.1 telnet
-p 表示跟的是密码
-L 表示跟的是用户字典
hydra.exe -L e:\user.txt -P e:\pass.txt 10.1.1.1 ftp
-l 表示跟的是用户
press <enter>
result:
[telnet] host:........
1 target successfully completed,1 valid password found