Nmap对Metasploitable2的扫描及学习

ftp:远程文件传输 其功能:用于Internet上的控制文件的双向传输。回同时,它也是一个应用程答序(Application)。用户可以通过它把自己的PC机与世界各地所有运行FTP协议的服务器相连,访问服务器上的大量程序和信息。
ssh:远程连接 其功能:SSH 为建立在应用层基础上的安全协议。SSH 是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。SSH在正确使用时可弥补网络中的漏洞
telnet:远程登陆协议 其功能:。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制Web服务器的方法。
http:超文本传输协议 其功能:在Internet上的Web服务器上存放的都是超文本信息,客户机需要通过HTTP协议传输所要访问的超文本信息。HTTP包含命令和传输信息,不仅可用于Web访问,也可以用于其他因特网/内联网应用系统之间的通信,从而实现各类应用资源超媒体访问的集成。
6.2利用NMAP扫描Metasploitable2的操作系统类型,并附截图。

Nmap对Metasploitable2的扫描及学习

6.3 利用NMAP穷举 Metasploitable2上dvwa的登录账号和密码。
在Nmap中自带脚本,我们可以用脚本来**登录界面,先找到登录授权页面,使用http-auth-finder,找到dvwa/login.php

Nmap对Metasploitable2的扫描及学习

用—script-args=http-form-brute.path=/dvwa/login.php 192.168.107.131 -d来进行**,过程时间较长,不要提前关闭,得账户密码。

Nmap对Metasploitable2的扫描及学习

在kail网页中用刚刚所得账户密码登录进去:

Nmap对Metasploitable2的扫描及学习

相关文章:

  • 2021-09-21
  • 2021-11-30
  • 2022-01-02
  • 2021-11-17
  • 2021-12-23
  • 2021-04-14
  • 2021-11-28
猜你喜欢
  • 2021-12-10
  • 2021-09-22
  • 2021-07-14
  • 2021-06-18
  • 2022-02-14
相关资源
相似解决方案