iT邦幫忙

2026 iThome 鐵人賽

DAY 6
0

通常會先ping看看靶機,掃完結果可以看到port、狀態都是開的、還有使用的服務以及可利用的漏洞資訊。/images/emoticon/emoticon10.gif

Metasploitable2 前期資訊蒐集,其實用 nmap 一支工具就能處理掉大部分工作。
先全端口掃描找出所有開放服務,再針對這些 port 做版本與預設腳本掃描,nmap 的預設腳本本身就能順便測 FTP 匿名登入、抓 SMB 資訊、擷取各種服務 banner,等於把不少枚舉工作整合在一次掃描裡。接著可以加上漏洞掃描腳本,這台靶機很多知名後門(像 UnrealIRCd、vsftpd)nmap 都有現成腳本可以直接偵測出來,不太需要自己比對版本號。
所以簡單分工就是:nmap 負責找出哪裡可能有洞,其他工具負責驗證跟利用。對這台以已知漏洞為主的靶機來說,這樣就足夠了。/images/emoticon/emoticon18.gif


上一篇
searchsploit 與 CVE 資料庫查詢技巧解析
下一篇
vsftpd 2.3.4 後門漏洞實戰
系列文
打靶機 30 天:從 Metasploitable2 到 3 的滲透測試學習筆記12
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言