前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【愚公系列】2021年12月 网络工程-扫描与爆破

【愚公系列】2021年12月 网络工程-扫描与爆破

作者头像
愚公搬代码
发布2022-12-01 10:13:26
2370
发布2022-12-01 10:13:26
举报
文章被收录于专栏:历史专栏

文章目录


前言

端口扫描是指某些别有用心的人发送一组端口扫描消息,试图以此侵入某台计算机,并了解其提供的计算机网络服务类型(这些网络服务均与端口号相关)。端口扫描是计算机解密高手喜欢的一种方式。攻击者可以通过它了解到从哪里可探寻到攻击弱点。实质上,端口扫描包括向每个端口发送消息,一次只发送一个消息。接收到的回应类型表示是否在使用该端口并且可由此探寻弱点。 扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用扫描器你可以不留痕迹的发现远程服务器的各种TCP端口的分配及提供的服务和它们的软件版本!这就能让我们间接的或直观的了解到远程主机所存在的安全问题。


提示:以下是本篇文章正文内容,下面案例可供参考

一:扫描技术

主机探测与端口扫描 主机测探是指确定目标主机是否存活。 端口扫描就是寻找在线主机所开放的端口,并且在端口上所运行的服务。甚至可以进一步确定目标主机操作系统类型和更详细的信息

1.基础知识

常见端口

21

FTP

443

HTTPS

22

SSH

1433

SQL Server

23

Telnet

1521

Oracle

25

SMTP

3306

MySQL

80

HTTP

3389

RDP

2.Nmap-扫描器之王

重要常用参数

-sP

ping 扫描

-p

指定端口范围

-sV

服务版本探测

-O(大写)

启用操作系统探测

-A

全面扫描

-oN

保存txt

代码语言:javascript
复制
Nmap  -sP  10.1.1.1/24  扫描10.1.1.0整个网段
Nmap  -p  21,23-25,3389 10.1.1.1 
Nmap  -p  21,23 10.1.1.1 -sV  扫描21,23的服务版本
Nmap  -A  10.1.1.1  全面扫描
Nmap  -O  10.1.1.1  扫描目标系统版本
Namp  -p  21,23  10.1.1.1  -oN  e:\result.txt

3.九头蛇

代码语言:javascript
复制
Hydra -l a -p 123 10.1.1.1 telnet
Hydra -l a -P e:\pass.txt  10.1.1.1 telnet
Hydra -l a -P e:\pass.txt  10.1.1.1 rdp
Hydra -l a -P e:\pass.txt  10.1.1.1 smb
Hydra -l a -P e:\pass.txt  10.1.1.1 ftp
Hydra -l a -P e:\pass.txt  10.1.1.1 ssh
Hydra -l a -P e:\pass.txt  10.1.1.1 mysql
Hydra -L e:\user.txt -P e:\pass.txt  10.1.1.1 telnet

4.本地提取

Getpass 从内存中提取密码

5.本地提取分析

Pwdump 提取sam中的HASH值

在这里插入图片描述
在这里插入图片描述

手工将hash值存储到hash.txt中

使用saminside软件进行hash分析

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-04-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章目录
  • 前言
  • 一:扫描技术
    • 1.基础知识
      • 2.Nmap-扫描器之王
        • 3.九头蛇
          • 4.本地提取
            • 5.本地提取分析
            相关产品与服务
            云数据库 MySQL
            腾讯云数据库 MySQL(TencentDB for MySQL)为用户提供安全可靠,性能卓越、易于维护的企业级云数据库服务。其具备6大企业级特性,包括企业级定制内核、企业级高可用、企业级高可靠、企业级安全、企业级扩展以及企业级智能运维。通过使用腾讯云数据库 MySQL,可实现分钟级别的数据库部署、弹性扩展以及全自动化的运维管理,不仅经济实惠,而且稳定可靠,易于运维。
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档