網絡管理員必用的軟體之一,NMAP高級使用方法之script腳本

2020-12-15 愛看安全

在metasploi調用nmap的插件—script=smb-check-vulns可以掃描出目標上的危險漏洞,如MS08-67(windows Server 服務RPC請求緩衝區溢出漏洞),說明用nmap的腳本可以掃出目標的一些已知漏洞,包括緩衝區溢出漏洞。

Nmap下的腳本有針對windows的,也有針對linux的,總共有4880項漏洞插件。插件存放的目錄:

Kali下:cd /usr/share/nmap/scripts

Windows:C:\Program Files (x86)\Nmap\scripts

在某些時候,大部分都使用Nmap進行掃描,然後再通過Metasploit進行漏洞利用,但是這個過程比較繁瑣,一個個漏洞去驗證的話還需要打開MSF去設置參數,其實使用Nmap的擴展腳本也可以一步到位,來一起認識一下。

常用script腳本如下:

1)使用常規漏洞探測

nmap 172.x.x.4 --script=vuln

2)針對埠使用所有腳本(很慢,不建議)

nmap 172.x.x.4 172.x.x.188 -p445 --script all

3)在區域網內探查更多服務開啟狀況

nmap -n -p445 --script=broadcast 172.x.x.4 -v

4)掃描網段內是否存在redis未授權訪問漏洞

掃描網段內是否存在redis未授權訪問漏洞。

INFO server 為登錄 redis 後執行的內部命令,用於顯示服務端環境信息,比如作業系統的版本、GCC 的版本、redis 的版本等等信息,可見在未輸入任何帳號/密碼情況下,已經成功執行 redis 內部命令,確認存在未授權訪問漏洞。

nmap -v -n -Pn -p 6379 -sV --script=redis-info 192.x.x.1/24

註:redis-info 為 nmap 專用於檢查該漏洞的插件,檢測範圍為 192.168. 6.1/24 整個 C 段,從輸出結果中也能看到大量 192.168.6.101 的環境信息,成功檢測到未授權訪問漏洞。

相關焦點

  • 網絡管理員必用的軟體之一,NMAP參數使用、返回結果及案例介紹
    一、NMAP埠掃描-參數使用與查看返回nmap執行命令使用方法nmap 目標IP 掃描參數>掃描使用參數含義如下表:註:-A啟用額外的高級和高強度選項,目前還未確定代表 的內容。-v顯示掃描進度二、掃描結果返回的參數含義如下表:三、掃描結果返回埠狀態含義如下表:四、案例介紹1)如掃描3個網段並顯示掃描過程,命令:nmap
  • 網絡全工具Nmap是什麼?有什麼常見命令
    Nmap:Nmap是一個網絡連接端掃描軟體,用來掃描網上電腦開放的網絡連接端。確定哪些服務運行在哪些連接端,並且推斷計算機運行哪個作業系統。它是網絡管理員必用的軟體之一,以及用以評估網絡系統安全。正如大多數被用於網絡安全的工具,nmap也是不少黑客及駭客(又稱腳本小子)愛用的工具。系統管理員可以利用nmap來探測工作環境中未經批准使用的伺服器,但是黑客會利用nmap來搜集目標電腦的網絡設定,從而計劃攻擊的方法。儘管非技術性高管人員偶爾會抱怨在埠掃描企業,但nmap本身是完全合法的,就像是敲附近每個人的家門來查看是否有人在家。
  • 關於埠掃描神器 - Nmap
    主要功能有:檢測活在網絡上的主機(主機發現)檢測主機上開放的埠(埠發現或枚舉)檢測到相應的埠(服務發現)的軟體和版本檢測作業系統,硬體地址,以及軟體版本檢測脆弱性的漏洞(Nmap的腳本)二、常用命令
  • 十大黑客工具之nmap
    介紹Nmap是一款開源免費的網絡發現(Network Discovery)和安全審計(Security Auditing)工具。軟體名字Nmap是Network Mapper的簡稱。一般情況下,Nmap用於列舉網絡主機清單、管理服務升級調度、監控主機或服務運行狀況。
  • 白帽黑客入門,諸神之眼-Nmap-使用指南
    Nmap簡介Nmap,也就是Network Mapper,最早是Linux下的網絡掃描和嗅探工具包。Nmap是一款網絡掃描和主機檢測的非常有用的工具。Nmap是一款非常強大的實用工具,可用於:檢測活在網絡上的主機(主機發現)檢測主機上開放的埠(埠發現或枚舉)檢測到相應的埠(服務發現)的軟體和版本檢測作業系統,硬體地址,以及軟體版本
  • 黑客專用軟體之Nmap掃描工具-神器
    Nmapnmap是一個網絡連接端掃描軟體,它用於掃描網際網路計算機的網絡連接端。確定哪些服務正在運行哪些連接,推導出計算機運行的作業系統(也稱指紋識別)。它是網絡管理員必備的軟體之一,並用於評估網絡系統的安全性。當然了,黑人科技愛好者自然會喜歡這樣的軟體或工具,網絡知識是相互關聯的,研究攻防,從最基本的網絡知識開始是很自然的。下面是NMAP的簡單外觀。
  • 網絡安全與Kali Linux:Nmap網絡掃描高級使用技巧
    搜索:Kali與編程,學習更多網絡攻防乾貨!下篇文章將在明天上午11點發布,敬請關注!一、背景介紹SYN掃描,原理為:(1):本地主機向目標主機發送一個SYN數據段.這種掃描方法的好處就是完全不建立TCP連接,從而大大減少了被目標主機記錄下來的可能性,安全性較高.二、資源裝備安裝好Kali Linux的虛擬機一臺;整裝待發的小白一個。
  • 在午餐前獲取內部網絡域管理員的五大方法
    早在2013年9月,SpiderLabs就撰寫了一篇題為「 SpiderLabs在您的內部網絡上獲得域管理員的五大方法」的文章。本文是為向原文致敬,並續寫一個非官方的「第二部分」。使用這個管理員散列,我用臭名昭著的pass-the-hash技術使用了impacket的wmiexec.py獲得了域管理員權限。
  • 如何在Linux系統中安裝和設置Nmap
    即使你的系統已經有了一個Nmap軟體,你還應該考慮升級到最新的版本http://www.insecure.org/nmap/download.html (注:並非所有的Nmap發布版都有一種特殊的Nmap計劃籤名密鑰。這個密鑰可以從這個網站獲得http://www.insecure.org/nmap/data/nmap_gpgkeys.txt。
  • 蜜罐網絡
    這篇文章中,主要討論蜜罐和蜜罐網絡,以及如何使用它們保護真實的系統,我們稱之為這個系統為MHN(Modern Honey Network,現代蜜網),它可以快速部署、使用,也能夠快速的從節點收集數據。0x01 什麼是蜜罐蜜罐是存在漏洞的,暴露在外網或者內網的一個虛假的機器,具有以下這些特徵:1.其中重要的一點機器是虛假的,攻擊者需要花費時間攻破。
  • 連結腳本linker script的妙用
    連結腳本linker script的妙用1.概述2.靜態連結和動態連結2.1 靜態連結2.2 動態連結2.3 兩種連結方式的對比3.連結腳本3.1 連結腳本實例分析3.2 內存的分段連結3.3 指定第一個文件的連結
  • HTTP PUT方法利用的幾種方式
    上一篇文章我們講過了如何使用Curl,Nmap和OpenSSL來測試HTTP方法。如果伺服器啟用了HTTP PUT方法,我們就可以利用它來上傳指定的資源到目標伺服器上,比如webshell或者惡意軟體。
  • 在Linux下靈活使用expect腳本的小竅門 - 51CTO.COM
    【51CTO精選譯文】編者按:對於喜愛自動化的Linux系統管理員而言,一定是用過expect這個命令行工具。Expect 是由 Don Libes 基於 Tcl 語言開發的,並被廣泛應用於交互式操作和自動化測試的場景之中,它尤其適用於需要對多臺伺服器執行相同操作的環境中,可以大幅度提高系統管理人員的工作效率。
  • 改進你的腳本程序的 5 個方法 | Linux 中國
    系統管理員經常寫腳本程序,不論長短,這些腳本可以完成某種任務。你是否曾經查看過某個軟體發行方提供的安裝用的腳本(script)程序?為了能夠適應不同用戶的系統配置,順利完成安裝,這些腳本程序經常包含很多函數和邏輯分支。多年來,我積累了一些改進腳本程序的一些技巧,這裡分享幾個,希望能對朋友們也有用。這裡列出一組短腳本示例,展示給大家做腳本樣本。
  • 蜜罐網絡(開源匯總)MHN
    在這段時間內,系統管理員能夠鎖定攻擊者同時保護真正的機器。        2.能夠學習攻擊者針對該服務的攻擊技巧和利用代碼。        3.一些蜜罐能夠捕獲惡意軟體,利用代碼等等,能夠捕獲攻擊者的0day,同時可以幫助逆向工程師通過分析捕獲的惡意軟體來提高自身系統的安全性        4.在內網中部署的蜜罐可以幫助你發現內網中其他機器可能存在的漏洞。
  • 什麼是腳本語言,你用過哪些腳本語言
    早期的腳本語言經常被稱為批處理語言或工作控制語言。一個腳本通常是解釋運行而非編譯。雖然許多腳本語言都超越了計算機簡單任務自動化的領域,成熟到可以編寫精巧的程序,但仍然還是被稱為腳本。幾乎所有計算機系統的各個層次都有一種腳本語言。包括作業系統層,如計算機遊戲,網絡應用程式,文字處理文檔,網絡軟體等。在許多方面,高級程式語言和腳本語言之間互相交叉,二者之間沒有明確的界限。
  • [網絡安全] 五.XSS跨站腳本攻擊詳解及分類-1
    所以我希望通過這100多篇網絡安全文章,將Web滲透的相關工作、知識體系、學習路徑和探索過程分享給大家,我們一起去躺過那些坑、跨過那些洞、守住那些站。未知攻,焉知防,且看且珍惜。第五篇文章將介紹XSS跨站腳本攻擊,從原理、示例、危害到三種常見類型(反射型、存儲型、DOM型),並結合代碼示例進行詳細講解,希望對您有所幫助。
  • 痞子衡嵌入式:JLink Script文件基礎及其在IAR下調用方法
    今天痞子衡給大家分享的是JLink Script文件基礎及其在IAR下調用方法。JLink可以說是MCU開發者最熟悉的調試工具了,相比於其他調試器(比如DAPLink、ST-LINK、I-jet等),JLink除了性能強大之外,還勝在其配套各種軟體小工具相當方便易用。
  • 【U3D】Unity3D的腳本-script入門
    Python在很多大型三維圖形軟體上都有應用,由此可以看出它的跨平臺性能很不錯,我也選擇使用Python來編寫maya特效腳本;不過,對於遊戲事件的編寫,個人感到這種精簡的語法反而有些難以適應。如基本的變量類型定義,BOO(類Python)語法就顯得不那麼便捷: direction as vector3 =vector3(1,2,3)。