網絡安全與Kali Linux:Kali滲透測試與FTP密碼安全實戰技巧

2020-12-06 Kali與編程

課前聲明:

本分享僅做學習交流,請自覺遵守法律法規!搜索:Kali與編程,學習更多網絡攻防乾貨!

一、課前介紹

在網絡的世界中,有著許多關於信息安全的隱患,其中有一種,是由於用戶個人所設置的密碼過於簡單而產生的,這類密碼被稱之為弱口令,黑客可以通過暴力破解弱口令,獲取用戶登錄個人帳號的密碼,通常這類情況的發生的一個重要原因便是人們的密碼安全意識過低,本次教程將會告訴你設置一個複雜強壯安全的密碼有多麼的重要。

二、資源準備

安裝好kali linux的虛擬機一臺安裝好FTP伺服器,並配置好FTP相關服務的主機一臺整裝待發的小白一個三、實際操作

緊接上節教程在使用信息收集工具獲取到目標主機FTP服務的相關信息後,我們依據獲取到的關鍵信息進行FTP弱口令暴力破解攻擊。

1. 虛擬機下安裝好的kali系統,在msf5命令行模式下使用FTP登錄模塊(search ftp_login),找到auxiliary/scanner/ftp/ftp_login,將其複製,在命令行下輸入use auxiliary/scanner/ftp/ftp_login使用該模塊。

2. 接著我們可以看下該模塊的相關設置參數,輸入show options回車即可。

3. 需要我們設置的參數有4個,分別是rhostsusernamepass_filethreads

這4個參數需要填寫的分別是目標主機的IP位址,FTP用戶名,我們攻擊所需要的密碼字典的文件路徑,線程的大小。

示例:

set rhosts 192.168.78.165 set username test1 set pass_file /root/pass.txt set threads 5

4. 設置好相關參數後輸入run執行

5. 執行後可以看到有前綴綠色標識符的那條反饋就是成功破解FTP密碼的正確信息,用戶名為test1,密碼為xxxxx

6. 成功破解FTP用戶名和密碼後,接下來當然是要嘗試登錄對方的FTP伺服器了,需要登錄其實也很簡單,在原先使用的FTP攻擊模塊命令行下輸入ftp 192.168.78.165(目標IP位址)

7. 接著需要依次輸入成功破解的FTP用戶名(test1)和密碼(wangxj1236,.),可以看到有登錄成功的提示logged in,這就表明已經登錄成功。

我們可以通過輸入help回車查看可以使用的命令

嘗試一下dir命令,看能否顯示出保存的一些文件,可以看到有兩個文件,分別為1.txt和2.rtf

換一個方式驗證是否可以登錄,使用物理機登錄,切換到物理機,打開瀏覽器,在網址入去框內輸入目標的IP位址,回車。

提示需要輸入用戶名和密碼,只需要把剛剛破解到的用戶名和密碼輸入進去就可以了

成功登錄,可以看到保存著和虛擬機內所顯示的文件是一模一樣的。

原創不易,各位看官記得好評加關注哦!你也可以搜索:Kali與編程,學習更多Kali Linux滲透與白帽編程技巧哦!

相關焦點

  • 網絡安全工程師教你Kali Linux:Windows計算機攻防實戰技巧
    之前的教程內容都是關於如何生成木馬並進行攻擊,而本節課我們著重講解當用戶計算機受到木馬攻擊的危害及演示防禦木馬病毒實戰。三、具體操作1. msfvenom生成木馬及msfconsole實施攻擊1.1 生成一個簡單的木馬,啟動kali linux作業系統,在終端輸入下圖中的命令。
  • Kali Linux網絡安全實戰操作,小試牛刀,檢查WiFi密碼是否安全?
    Kali Linux是常用網絡安全工具,基於Debian發展而來,原名BackTrack,包含眾多工具包,使用起來非常便捷高效。Kali Linux更新及時,支持ARM架構,支持四種流行的桌面環境,版本升級非常平滑。
  • 網絡安全與Kali Linux滲透:內網與區域網攻防實戰技巧
    搜索:Kali與編程,學習更多網絡攻防乾貨!下篇文章將在明天下午五點發布,敬請關注!在kali機終端中輸入cat /proc/sys/net/ipv4/ip_forward,查看ip_forward的值,cat命令是
  • 黑客神器-kali linux
    kali linux。ta已經預裝了很多安全方面的神器,比在windows使用一個個安裝的工具要舒服很多,現在這個kali linux已經出到2019版了,2020版應該很快也會出來了,想要下載最新版的kali linux可以百度一下kali linux就會出現官網了。然後下載。這個可以進行arp攻擊等等,還能進行社工等等。
  • 網絡安全工程師教你:Kali Linux滲透與FTP伺服器攻防實戰
    2、搜索:Kali與編程,學習更多網絡攻防乾貨!3、Kali與編程每天準時更新,敬請學習和關注!3.1 運行ftp_version 漏洞利用框架,如下圖所示。命令:search ftp_login3.4 利用見多到的ftp_login漏洞模塊,如下圖所示。
  • Kali Linux的安裝與初體驗
    本文轉載自【微信公眾號:WalkingCloud,ID:WalkingCloud2018】,經微信公眾號授權轉載,如需轉載與原文作者聯繫Kali Linux 在滲透測試和白帽子方面是業界領先的 Linux 發行版。
  • 網絡安全工程師教你:如何使用Kali Linux獲取ZIP壓縮包密碼?
    搜索:Kali與編程,學習更多網絡攻防乾貨!工具簡介:Fcrackzip是一款專門破解zip類型壓縮文件密碼的工具,工具小巧方便、破解速度快,能使用字典和指定字符集破解,適用於linux、mac osx 系統。
  • 網絡安全工程師教你:如何使用Kali Linux進行滲透測試與攻防實戰
    2、搜索:Kali與編程,學習更多網絡攻防乾貨! 一、背景介紹 在我們日常使用Kali Linux時,我們通常在進行模擬攻防演練的時候,我們如何拿下目標主機最高權限呢(例如利用病毒拿下Win7主機),怎樣在受害者主機進行隨意操作呢?
  • 如何使用kali,小白體驗一下當黑客的感覺
    kali linux 是一個作業系統。內置了很多常用的工具。它的存在可以讓很多小白,快速的體驗一下當黑客的感覺,快速上手做一些破解和滲透的事情。大佬可以不用看,這是kali體驗篇,勿噴。安裝kali linux對小白來說,最簡單的方法就是裝kali linnux Vmware免安裝版1、先安裝VMware Workstation Pro ,這是可以安裝虛擬機的軟體下載地址:
  • kalilinux的安裝教程,kali和w10系統共存
    由於linux開源的特性,對於一個編程和喜歡折騰的人來說的確是一個不錯的選擇,這個系統之所以受歡迎是因為它自帶上百種黑客軟體,對於學網絡滲透,網站管理,系統安全檢測,無線網絡測試,無線電通信,物理控制等有很大的幫助。是不是有點心動啦,那麼我們就來看一看如何安裝這個系統。
  • 安裝Kali Linux 後需要做的 20 件事
    解決有線網絡的"設備無法託管"錯誤如果你希望NetworkManager(網絡管理器)處理在/etc/network/interfaces中啟用的接口,只要在/etc/NetworkManager/NetworkManager.conf中設置managed=true。
  • kali linux在它面前頓然失色
    對計算機安全和網絡安全感興趣的網友來說,擁有一套自己熟悉、稱手好用的安全工具很重要,不少人在攻防實踐過程中收藏整理了很多工具,這些工具有的歷久彌堅,有的則需要不斷更新甚至是更換。一些人傾向於選擇kali linux,利用它集成的眾多安全軟體,但對於有一定實戰戰經驗的人來說,一定有個性化定製需要,此時,kali linux必然無法滿足這種需要,選擇black archlinux會方便很多。
  • 在你開始使用 Kali Linux 之前必須知道的事情
    儘管有可能會被稱為"腳本小子",但是事實上,Kali 仍舊是安全專家手頭的重要工具(或工具集)。Kali 是一個基於 Debian 的 Linux 發行版。該系統裡包含了很多滲透和審計工具。大多數做安全測試的開源工具都被囊括在內。啊Q今天給大家介紹下Kali,然後一會出教程虛擬機安裝kali教程。
  • win10子系統kali-linux安裝圖形化界面總結
    前言最近練習ctf用到了kali。之前是有個虛擬機的,後來發現win10專業版自帶有linux子系統。於是就安裝使用了一下。由於網上一些安裝圖形化界面的教程因為時間太久等原因有些不能用了。所以整理了這份文檔,供後來人避坑。
  • Kali Linux 2020.4 發布:ZSH 設為默認 Shell;進一步支持 ARM
    近日,Kali Linux 發布了今年的最後一個版本 2020.4 ,新版本更新內容包括: 將 ZSH 設為新的默認 Shell  Bash 風格改造,使其看起來更像 ZSH 與滲透測試工具CME 作者建立深度合作 新增登錄提示 添加 kali-linux-headless 軟體包,用於 AWS 映像 新增 Kali 文件與封裝指南 新工具和更新。
  • Kali-Linux 2020.2,深、淺色主題,PowerShell元支持,ARM升級
    , 這意味著,可以在Kali Linux中使用PowerShell了;但在使用之前,必須先安裝該軟體包後才能使用,安裝命令如下:kali@kali:~$ sudo apt install -y powershellPowerShell被放到了 kali-linux-large 包中,
  • Kali Linux系統常見問題處理集錦
    OK後,在登錄界面選擇字符集6)登錄到桌面可以看到已經切換為中文了,若還是不顯示中文,嘗試再次重啟一次2、Kali Linux 2019.4開啟SSHkaliservice ssh start或者/etc/init.d/ssh start3)設置開機自啟動systemctl enable ssh或update-rc.d ssh enable4)測試
  • Kali Linux 2020.4 發布
    Kali Linux(以前叫做 BackTrack)是一份基於 Debian 的發行,它帶有一套安全和計算機取證工具。其特色在於及時的安全更新,對 ARM 架構的支持,有四種流行的桌面環境供選擇,以及能平滑升級到新版本。
  • 上傳漏洞實戰——看完之後你也是黑客(中國菜刀和kali)
    視頻等2、正常的文件一般是文檔、圖片、視頻等,Web應用收集之後放入後臺存儲,需要的時候再調用出來返回3、如果惡意文件如PHP、ASP等執行文件繞過Web應用,並順利執行,則相當於黑客直接拿到了Webshell4、一旦黑客拿到Webshell,則可以拿到Web應用的數據,刪除Web文件,本地提權,進一步拿下整個伺服器甚至內網5、SQL注入攻擊的對象是資料庫服務,文件上傳漏洞主要攻擊Web服務,實際滲透兩種相結合
  • kali的Meterpreter控制win10,可以偷看你的電腦的所有數據
    Meterpreter shell作為滲透模塊有很多有用的功能,比如添加一個用戶、隱藏一些東西、打開shell、得到用戶密碼、上傳下載遠程主機的文件、運行cmd.exe、捕捉屏幕、得到遠程控制權、捕獲按鍵信息、清除應用程式、顯示遠程主機的系統信息、顯示遠程機器的網絡接口和IP位址等信息。