日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

【CyberSecurityLearning 10】扫描与爆破

發布時間:2025/3/15 编程问答 36 豆豆
生活随笔 收集整理的這篇文章主要介紹了 【CyberSecurityLearning 10】扫描与爆破 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

目錄

掃描技術

基礎知識

@ 常見端口號

Nmap-掃描器之王

重要常用參數(區分大小寫)

遠程爆破軟件:九頭蛇(hydra-8.1-windows)?[?ha?dr?]?

本地破解

本地暴力破解:

工具:

實驗演示

實驗1:

實驗2:


掃描技術

掃描技術:就是掃描哪些人在線


一個一個ping?
手工與工具相結合

主機探測與端口掃描:
主機測探是指確定目標主機是否存活。
端口掃描就是尋找在線主機所開放的端口,并且在端口上所運行的服務。甚至可以進一步確定目標主機操作系統類型和更詳細的信息

基礎知識

@ 常見端口號

21

FTP

443

HTTPS

22

SSH

1433

SQL Server

23

Telnet

1521

Oracle

25

SMTP(郵件發送協議)

3306

MySQL

80

HTTP

3389

RDP(遠程桌面協議)

Nmap-掃描器之王

重要常用參數(區分大小寫)

-sP(注意大小寫)

ping?掃描【掃描主機是否在線】

-p

指定端口或端口范圍

-sV

服務版本探測

-O(大寫)

啟用操作系統探測

-A

全面掃描

-oN

把掃描出來的結果保存為txt【生成報告】

Nmap ?-sP ?10.1.1.1/24? ? ?掃描10.1.1.0整個網段

Nmap -p 21,23 10.1.1.1? ? Nmap掃描10.1.1.1,且只掃描21,23這兩個端口號是否開啟(p=port)【掃描這個地址指定的若干個端口】

Nmap ?-p ?21,23-25,3389 10.1.1.1【23-25表示一個范圍】

Nmap ?-p ?21,23 10.1.1.1 -sV ?掃描21,23的服務版本(V=version),不是系統版本

Nmap ?-A ?10.1.1.1 ?全面掃描

Nmap ?-O ?10.1.1.1 ?掃描目標系統版本(還可以查看目標系統開放哪些端口號),不是服務版本

Namp ?-p ?21,23 ?10.1.1.1 ?-oN ?e:\result.txt(生成報告)
Namp ?-O? 10.1.1.1 ?-oN? d:\report.txt
?

記憶tip:凡是加-s的表示要掃描,-sP表示要掃描Ping,-sV表示要掃描版本Version

?

遠程爆破軟件:九頭蛇(hydra-8.1-windows)?[?ha?dr?]

九頭蛇這個軟件再kali系統上速度還是稍微慢一些,windows有的時候比kali快

Hydra -l 爆破對象用戶名?-p 密碼 10.1.1.1 telnet【-p后面寫具體密碼;-P后跟的不是具體的密碼,而是密碼字典,建議寫絕對路徑】

Hydra -l administrator?-P e:\pass.txt ?10.1.1.1 telnet 【-P后面跟密碼字典】

hydra -l administrator -P e:\pass.txt 10.1.1.1 ftp【要對10.1.1.1的ftp進行爆破】

Hydra -l a -P e:\pass.txt ?10.1.1.1 rdp【攻擊3389】

Hydra -l a -P e:\pass.txt ?10.1.1.1 smb【要想攻擊445,這就要寫445的服務,不是寫server,windows的共享服務有一個統一的名字叫smb

Hydra -l a -P e:\pass.txt ?10.1.1.1 smb -vV 【顯示暴力破解的詳細過程,這個選項在windows里面不太好用,在kali用】

Hydra -l a -P e:\pass.txt ?10.1.1.1 ftp

Hydra -l a -P e:\pass.txt ?10.1.1.1 ssh

Hydra -l a -P e:\pass.txt ?10.1.1.1 mysql

Hydra -L e:\user.txt -P e:\pass.txt ?10.1.1.1 telnet【-L后面加用戶字典】

注:l和p,一個是指定用戶名,一個是指定密碼,小寫的是要指定確定的賬號和密碼,大寫的是要指定字典

?

?

-l????? 指定一個用戶名
-p???? 指定一個密碼
-P ? ? 指定密碼字典
-L ? ? 指定用戶名字典
-vV ?? 顯示爆破細節
-o???? 保存爆破結果
-f????? 找到正確密碼就停止爆破
-e
???? n??? 代表null
???? s??? 代表same
???? r???? 反向(比如把用戶名反向toor——root)

eg:hydra? -L? ../dic/usr.dic? -P? ../dic/winPass? smb://172.16.132.145? -vV? -f? -e? nsr

之前破解系統密碼學過:【近身爆破】
5次shift破解系統密碼
利用PE破解系統密碼

遠程爆破
nmap
NTscan
Hydra

本地破解

Getpass ??從內存中提取密碼(有32位和64位)

win7以前的系統密碼都能爆破(部分win10也行)

本地暴力破解:

Pwdump? ? pwdump命令可以提取sam中的HASH值
在DOS里面輸入QuarksPwDump.exe直接會彈出下面的框
-dhl是把SAM文件的哈希值調出來
QuarksPwDump.exe? -dhl ——》會報錯(因為只能用管理員身份運行)

?

手工將hash值存儲到hash.txt中

打開saminside文件夾里面有一個SAMInside.DIC字典文件

使用saminside軟件進行hash暴力破解(因為hash值不可逆只能爆破)

?

?


其實沒有這個軟件也行,只需要在網上找一個破解MD5的網站,把后面那串哈希值放進去就行

SAM文件里面用戶的格式怎么寫——》用戶名:用戶RID:LM哈希:NT哈希

工具:

(來自:https://www.cnblogs.com/edwinaze/p/12736224.html)

那個 getpass 我找了半天,只找到一個不知道是 x32 還是 x64 的版本

那個本地破 hash 的懶得找了,有個網站也能實現類似功能

MD5:https://www.cmd5.com/

getpass:?https://lanzous.com/ibmjwba(GetPassword密碼生成器)

pwdump:?https://lanzous.com/ibmjwaj

?

?

實驗演示
?

實驗1:

在真實機上使用nmap及hydra對虛擬機2003做掃描及爆破(對FTP、telnet、rdp、smb)

工具介紹:“掃描小王子”--Nmap在kali系統內置且穩定)比scanport強大
? ? ? ? ? ? ? ? ? Hydra 九頭蛇經典老牌的爆破軟件,它可以爆破網絡上任何一個需要身份驗證的端口,在kali系統內置)比NTscan強大(只能通過對445彈框做暴力破解)

接下來用真實機(windows10專業版)來演示Nmap和Hydra九頭蛇這兩個軟件:
開一臺win2003-2虛擬機【開啟23、445、3389、21端口號,創建了a用戶密碼為a】作為靶機
把win2003虛擬機橋接到vmnet1


將虛擬機win2003-2的IP地址設置為10.1.1.1,真實機的VMnet1網卡IP設置為10.1.1.100(子網掩碼都是255.255.255.0)
現在真實機既可以上網又可以連接虛擬世界

利用上面學的方法進行掃描爆破

?

實驗2:

在win7或2003中虛擬機中。練習本地系統密碼爆破

把getpass軟件復制到win2003-2的D盤(123.com這個密碼是以哈希值的名義存儲在SAM文件里面,不可逆的hash值)
getpass可以在cmd以命令的方式運行?

D:\> getpass.exe(用32位的軟件)

?

測試一下win7:

把getpass拷到E盤
E:\> GetPassord_64.exe(用64位的軟件)

win10更安全,用getpass不管用

?

?

總結

以上是生活随笔為你收集整理的【CyberSecurityLearning 10】扫描与爆破的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 少妇紧身牛仔裤裤啪啪 | 极品美女高潮出白浆 | 成人小视频在线看 | 日本美女交配 | 日本黄色精品 | 欧美xxxxx自由摘花 | 亚洲交性网 | 亚洲综合专区 | 日韩在线第一区 | 国产成人自拍视频在线 | 黄网站免费在线 | 成人免费观看网站 | 日韩视频在线免费 | 国产精品国产精品国产专区蜜臀ah | 久久午夜伦理 | 日韩av一区在线观看 | 欧美久久99 | 日韩逼| 久久久www成人免费精品 | 亚洲污网站 | 国产精品人 | 国产亚洲福利 | 欧美精品在线第一页 | 少妇高清精品毛片在线视频 | av大片免费看| 激情久久网站 | 中国videosex高潮hd | 欧美性猛交xxxx偷拍洗澡 | 国产精品丝袜视频无码一区69 | 日本电车痴汉 | 成人高清在线 | 色姑娘综合网 | 一本一道久久综合狠狠老精东影业 | 桃色激情网 | 亚洲无码精品一区二区三区 | 最近中文字幕在线观看 | 五月情网 | 亚洲视频黄 | 樱花草av | 99久久人妻无码中文字幕系列 | 久久精品国产99国产精品 | 国产伦理久久精品久久久久 | 亚洲综合色在线观看 | 日韩欧美一级视频 | 天堂色综合 | 男人的天堂一区二区 | 黄色网入口 | 折磨小男生性器羞耻的故事 | 国产中文字幕第一页 | 猛男被粗大男男1069 | 亚洲二区在线视频 | 日本女人黄色片 | 亚洲av永久无码精品一百度影院 | 两性囗交做爰视频 | 国产成人精品免费在线观看 | 在线成人观看 | _级黄色片| 91小视频在线观看 | 色播久久 | 亚洲自拍激情 | 丰满人妻老熟妇伦人精品 | 草草影院一区二区三区 | 国产精品女人久久久 | 男人天堂网在线 | 国产成人片 | 高潮一区二区三区 | 国产精品久久久久久久av福利 | 国产视频手机在线观看 | 国产伦精品一区二区三区免费视频 | 二区在线视频 | 91高潮大合集爽到抽搐 | 久久伊人爱 | caopeng在线| 婷婷丁香九月 | 国产精品自产拍 | 中文字幕在线三区 | 99激情视频 | 东京久久久 | 中文字幕一区二区三区四区欧美 | 波多野结衣av一区二区全免费观看 | 中文字幕中文字幕 | 中文字幕日韩在线视频 | 最新av不卡 | 粉嫩av一区二区三区天美传媒 | 亚洲人xxx日本人18 | 李丽珍裸体午夜理伦片 | 日韩不卡在线观看 | 插我舔内射18免费视频 | 另类综合在线 | 成人一区二区三区仙踪林 | 欧美一区二区视频免费观看 | 久久在线看 | 久久88| 成年人晚上看的视频 | 乖女从小调教h尿便器小说 欧美韩一区二区 | 污视频网站免费 | www一级片 | 免费的黄色一级片 | 日韩精品电影一区二区 |