首页
/
每日頭條
/
生活
/
kali網絡滲透用什麼配置
kali網絡滲透用什麼配置
更新时间:2025-06-02 17:59:41

1.背景介紹

幾乎每一個玩滲透的人都會接觸到metasploit framework,簡稱msf。這是一個滲透測試框架,用ruby語言編寫的,該框架集成了很多可用的exploit,比如著名的ms08_067等。你可以在這個框架下進行一系列的滲透測試,利用現有的payload,如meterpreter等進一步拿取對方的shell。

msf滲透測試框架包含了nmap這款工具的功能,nmap是一款強大的端口掃描工具,它支持很多種掃描,無論是大型網絡還是個人主機都适用,本次教程将給大家演示如何利用metasploit進行端口掃描。

2.資源裝備

2.1 一個安裝好kali linux系統的物理機(或者是虛拟機)

2.2 一給安裝好windows系統的物理機(或者是虛拟機)

2.3 整裝待發的小白一個

3.具體步驟

3.1環境準備

首先,演示使用到的兩台虛拟機要在同一網段,并且它們是可以相互ping通的。

windows系統的虛拟機的IP地址是192.168.78.160,用kali linux虛拟機可以ping通

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)1

kali linux系統的虛拟機的IP地址是192.168.78.144,用win7虛拟機也可以ping通

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)2

3.2進入msf控制台

在kali終端輸入msfconsole,等待加載完畢

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)3

3.3在msf滲透測試框架調用nmap進行端口掃描

加載完畢,成功進入msf5命令行,輸入“nmap 192.168.78.160”,可調用namp對win7虛拟機進行較為簡單的端口掃描。

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)4

如果想要進行比較詳細的端口掃描,可以使用nmap -sV 參數,示例:nmap -sV 192.168.78.160。可以收集到詳細的端口信息,端口是否開放,端口号對應的服務及版本。

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)5

3.4搜索端口掃描模塊并使用

在msf5命令行下輸入命令“search portscan”,顯示了一共有七個模塊可以用于端口掃描,我們就使用第四個模塊來為大家進行演示。

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)6

複制模塊的名稱,輸入use空一格加上“模塊名”使用該模塊,再輸入命令“show options”查看需要設置的參數,如下圖所示。

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)7

我們有必要設置的參數有兩個,ports和rhosts。ports參數可以指定我們要掃描的端口号和掃描的範圍,用逗号将指定的多個端口号分開。如果要大範圍掃描端口号,用到的就是小橫杠,示例:set ports 110-900

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)8

設置完畢後,輸入run執行即可,掃描結果也很快就出來了,結果顯示win7虛拟機的135,139,445三個端口都開啟了TCP服務。

kali網絡滲透用什麼配置(網絡安全工程師:小白如何使用Kali)9

以上三個端口都是比較“危險”的端口,因為黑客們常利用這三個端口的漏洞來進行攻擊。我們通過使用metasploit滲透測試框架調用nmap可以掃描出目标主機各個端口的使用情況,從而能夠通過端口掃描得到的關鍵信息來制定網絡攻擊方案。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
晚上睡覺怕鬼怎麼辦
晚上睡覺怕鬼怎麼辦
晚上睡覺怕鬼怎麼辦?晚上睡不着怎麼辦,不是深夜在這碼字,窮,總想學學怎麼玩好視頻,多賺點零花錢,接下來我們就來聊聊關于晚上睡覺怕鬼怎麼辦?以下内容大家不妨參考一二希望能幫到您!晚上睡覺怕鬼怎麼辦晚上睡不着怎麼辦,不是深夜在這碼字,窮,總想學...
2025-06-02
支付寶撸紅包方法
支付寶撸紅包方法
支付寶撒币15億引發全民“薅羊毛”,民間各路文案也是讓人佩服。如果全國13億人民每人都給我一毛錢,那!該!有!多!好!小時候你歪頭發呆時,腦子裡一閃而過的念頭,最近卻被支付寶(誤打誤撞)地實現了。支付寶活動12月1日,支付寶拿出15億獎金來...
2025-06-02
夜宵吃什麼好吃又簡單自己做
夜宵吃什麼好吃又簡單自己做
大家好,我是懶惰的小廚娘又到了跟大家分享美食的時刻了,你們都吃了嗎?朋友們,是不是也有一種困惑?每到晚上,快要睡覺的時候,肚子總是不知不覺地餓了起來,想要再吃點東西。這個時候我們就可以享受一頓美味的夜宵。今天小廚給大家分享三款非常适合晚上餓...
2025-06-02
tbc懷舊服獵人裝備攻略
tbc懷舊服獵人裝備攻略
TBC懷舊服開放萬聖節已經進入第三天,無數歐皇與非酋沉浸在節日的喜悅之中。有的人一天開兩隻,有的人刷了一整天幾百次也沒見過。血色修道院目前已經成為懷舊服最熱鬧的地方,這裡的人流量超越艾澤拉斯的任何副本。玩家實測無頭騎士可開團隊打無頭騎士Bo...
2025-06-02
古劍奇譚怎麼下架了
古劍奇譚怎麼下架了
古劍奇譚怎麼下架了?8月26日,前知名女星鄭爽遭到了社交賬号被永久禁言的懲罰,也就是說雖然鄭爽賬号沒有被封停,但永久禁言也意味着這個擁有千萬粉絲的賬号徹底廢了,我來為大家科普一下關于古劍奇譚怎麼下架了?下面希望有你要的答案,我們一起來看看吧...
2025-06-02
Copyright 2023-2025 - www.tftnews.com All Rights Reserved