Auxiliary模块使用(三)

本文介绍了一种针对VNC服务器进行空密码扫描的方法。通过使用Metasploit框架中的特定模块,可以在指定网段内自动查找开放且未设密码保护的VNC服务器,有助于渗透测试人员快速发现潜在的安全漏洞。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

VNC空密码扫描程序
  这个模板将会扫描特定的网段,以搜索可以使用空密码访问的虚拟网络计算(VNC)服务器。

旨在帮助了解辅助工具模板在渗透测试过程中的重要作用

msf5 > use auxiliary/scanner/vnc/vnc_none_auth
msf5 auxiliary(scanner/vnc/vnc_none_auth) > show options
 
Module options (auxiliary/scanner/vnc/vnc_none_auth):
 
   Name     Current Setting  Required  Description
   ----     ---------------  --------  -----------
   RHOSTS                    yes       The target address range or CIDR identifier
   RPORT    5900             yes       The target port (TCP)
   THREADS  1                yes       The number of concurrent threads
  set rhosts 192.168.1.0/24

  [+] 192.168.1.13:5900 - 192.168.1.13:5900 - VNC server protocol version: [3, 4].3
  [*] 192.168.1.13:5900 - 192.168.1.13:5900 - VNC server 

security types supported: VNC

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值