iT邦幫忙

2024 iThome 鐵人賽

DAY 27
0
Security

資安概論及滲透測試工具研究系列 第 27

IT 資訊鐵人賽 DAY27 實作:Nmap

  • 分享至 

  • xImage
  •  

實作步驟
步驟 1:使用 Nmap 進行初步掃描
首先,我們使用 Nmap 來掃描目標系統,確認其是否可能受到 MS15-034 漏洞的影響。

nmap -p 80,443 --script http-vuln-cve2015-1635 <目標 IP>

這個命令會掃描目標的 80 和 443 端口,並使用專門檢測 MS15-034 漏洞的 Nmap 腳本。

步驟 2:分析 Nmap 掃描結果
仔細查看 Nmap 的輸出結果。如果目標系統存在 MS15-034 漏洞,你會看到類似以下的輸出:

PORT    STATE SERVICE
80/tcp  open  http
|_http-vuln-cve2015-1635: VULNERABLE
443/tcp open  https
|_http-vuln-cve2015-1635: VULNERABLE

接下來會使用使用 Metasploit Framework 進行深入測試


上一篇
IT 資訊鐵人賽 DAY26 實作:使用MS15-034漏洞攻擊靶機
下一篇
IT 資訊鐵人賽 DAY28 實作:使用 Metasploit Framework 進行深入測試
系列文
資安概論及滲透測試工具研究30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言