目录
需要环境可私信
主机发现
arp-scan -l

靶机IP地址为192.168.20.149
端口扫描
nmap
nmap -sV -p- 192.168.20.149

发现21端口上开放了FTP服务 并且版本号为 ProFTPD 1.3.3c
漏洞查找
searchsploit
使用searchsploit查找对应的漏洞
searchsploit ProFTPD 1.3.3c
本文通过具体步骤展示如何使用nmap进行主机发现与端口扫描,利用searchsploit查找目标漏洞,并借助Metasploit实现漏洞利用,最终获取交互式shell,完成渗透测试过程。
目录
需要环境可私信
arp-scan -l

靶机IP地址为192.168.20.149
nmap -sV -p- 192.168.20.149

发现21端口上开放了FTP服务 并且版本号为 ProFTPD 1.3.3c
使用searchsploit查找对应的漏洞
searchsploit ProFTPD 1.3.3c
999
1万+

被折叠的 条评论
为什么被折叠?