3.2 metasploit学习服务扫描与查点

  

<强>

msf>, search 名称:_version ,,, #扫描服务版本   msf>, search 名称:_login ,,,,, #口令猜解

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

<李>

<李>

<李>

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

(1)扫描甲骨文网络服务端口,

辅助/扫描仪/Oracle/tnslsnr_version

当然,甲骨文下集成了包含注入,枚举,口令猜解等一类最常见的* * *。

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

4。,开放代理探测与利用

利用open_proxy模块

msf>, use 辅助/扫描仪/http/open_proxy

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

<强>

<强>

辅助/扫描仪/ssh/ssh_login

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

<强> 2。SSH口令嗅探

辅助/嗅探器/psnuffle

<强>

<强>

<李>

openvas使用

配置步骤:(前期配置网上都有基本,只对部分“坑”作说明)

,openvasad  -c “add_user”, -n  admin  -r “Admin”


root@bt: ~ #, openvasad  -c  add_user  -n  admin  -r 管理   密码:Enter    ad ,,主要:消息:1972:2017-04-21  23 h69.46 美国东部时间:,No  rules  file ,,, new  user  will  have  No 限制。   ad ,,主要:消息:1972:2017-04-21  23 h69.46 美国东部时间:,User  admin  has  been 成功


你得先配置:

gsad ——听=0.0.0.0 ——端口=9392,——alisten=127.0.0.1 ——在左舷=9393,——mlisten=127.0.0.1 ——mport=9390,, http是


要么密码错误,要么忘记启动插件

root@bt: ~ #, openvassd ——听=127.0.0.1 ——端口=9391

算了,扫描结果感的人,无漏洞,666。就不晒图了

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

[-],Error  while  running  command  openvas_connect:, No  route 用host 作用;连接(2)

登录地址改为自己的ipv4地址192.168.1 . x,而非先前的127.0.0.1

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -


3.2 metasploit学习服务扫描与查点