【愚公系列】2021年12月 网络工程

编程入门 行业动态 更新时间:2024-10-09 00:42:30

【<a href=https://www.elefans.com/category/jswz/34/1769546.html style=愚公系列】2021年12月 网络工程"/>

【愚公系列】2021年12月 网络工程

文章目录

  • 前言
  • 一:扫描技术
    • 1.`基础知识`
    • 2.`Nmap-扫描器之王`
    • 3.`九头蛇`
    • 4.`本地提取`
    • 5.`本地提取分析`


前言

端口扫描是指某些别有用心的人发送一组端口扫描消息,试图以此侵入某台计算机,并了解其提供的计算机网络服务类型(这些网络服务均与端口号相关)。端口扫描是计算机解密高手喜欢的一种方式。攻击者可以通过它了解到从哪里可探寻到攻击弱点。实质上,端口扫描包括向每个端口发送消息,一次只发送一个消息。接收到的回应类型表示是否在使用该端口并且可由此探寻弱点。
扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用扫描器你可以不留痕迹的发现远程服务器的各种TCP端口的分配及提供的服务和它们的软件版本!这就能让我们间接的或直观的了解到远程主机所存在的安全问题。


提示:以下是本篇文章正文内容,下面案例可供参考

一:扫描技术

主机探测与端口扫描
主机测探是指确定目标主机是否存活。
端口扫描就是寻找在线主机所开放的端口,并且在端口上所运行的服务。甚至可以进一步确定目标主机操作系统类型和更详细的信息

1.基础知识

常见端口

21FTP443HTTPS
22SSH1433SQL Server
23Telnet1521Oracle
25SMTP3306MySQL
80HTTP3389RDP

2.Nmap-扫描器之王

重要常用参数

-sPping 扫描
-p指定端口范围
-sV服务版本探测
-O(大写)启用操作系统探测
-A全面扫描
-oN保存txt
Nmap  -sP  10.1.1.1/24  扫描10.1.1.0整个网段
Nmap  -p  21,23-25,3389 10.1.1.1 
Nmap  -p  21,23 10.1.1.1 -sV  扫描21,23的服务版本
Nmap  -A  10.1.1.1  全面扫描
Nmap  -O  10.1.1.1  扫描目标系统版本
Namp  -p  21,23  10.1.1.1  -oN  e:\result.txt

3.九头蛇

Hydra -l a -p 123 10.1.1.1 telnet
Hydra -l a -P e:\pass.txt  10.1.1.1 telnet
Hydra -l a -P e:\pass.txt  10.1.1.1 rdp
Hydra -l a -P e:\pass.txt  10.1.1.1 smb
Hydra -l a -P e:\pass.txt  10.1.1.1 ftp
Hydra -l a -P e:\pass.txt  10.1.1.1 ssh
Hydra -l a -P e:\pass.txt  10.1.1.1 mysql
Hydra -L e:\user.txt -P e:\pass.txt  10.1.1.1 telnet

4.本地提取

Getpass 从内存中提取密码

5.本地提取分析

Pwdump 提取sam中的HASH值

手工将hash值存储到hash.txt中

使用saminside软件进行hash分析

更多推荐

【愚公系列】2021年12月 网络工程

本文发布于:2024-02-13 13:42:58,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1758512.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:愚公   网络工程   系列

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!