一天一看————Linux弱口令及端口扫描命令操作

2021/5/6 7:27:31

本文主要是介绍一天一看————Linux弱口令及端口扫描命令操作,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

弱口令及端口扫描

  • 系统弱口令检测
  • 网络端口扫描-NMAP
    • namp命令常用的选项
    • natstat命令常用选项

系统弱口令检测

Joth the Ripper,简称为JR

一款密码分析工具,可使用密码字典(包含各种密码组合的列表文件)来进行暴力破解

通过对shadow文件的口令分析,可以检测密码强度

官方网站: http://www.openwall.com/john/

解压工具包

cd /opt
tar zxf john-1.8.0. tar.gz

yum install -y gcC gCC-C++ make           安装软件编译工具

cd /opt/ john-1.8.0/src                   切换到src子目录

make clean linux-x86-64                   进行编译安装

cp /etc/ shadow /opt/ shadow.txt          准备待破解的密码文件

cd /opt/john-1.8.0/run
./john /opt/shadow.txt                    执行暴力破解

./john --show /opt/ shadow.txt           查看已破解出的账户列表

使用密码字典文件
> john.pot                               清空已破解出的账户列表,以便重新分析
./ john --wordlist=. /password. lst /opt/shadow. txt          使用指定的字典文件进行破解

网络端口扫描-NMAP

一款强大的网络扫描、安全检测工具

官方网站: htp://map.org/

NMAP的扫描

nmap [扫描类型] [选项] <扫描目标…>

安装NMAP软件包

rpm -qa|grep nmap
yum install -y nmap

在这里插入图片描述

namp命令常用的选项

-sS、-sT、 -sF、 -sU、 -sP、-P0

选项说明
-p指定扫描的端口。
-n禁用反向DNS解析
-sSTCP的SYN扫描
-sTTCP连接扫描
-sFTCP的FIN扫描
-sUUDP扫描
-sPICMP扫描
-P0跳过ping检测

分别查看本机开放的TCP端口、UDP端口:

nmap -sT 127.0.0.1
nmap -sU 127.0.0.1

查看TCP端口开启状态
在这里插入图片描述
查看UDP端口开启状态
在这里插入图片描述

检测192.168.111.0/24网段有哪些主机提供HTTP服务

nmap- p 80 192.168.1110.0/24

在这里插入图片描述

检测192.168.111.0/24网段有哪些存活主机

nmap -n -sP 192.168.111.0/24

在这里插入图片描述

natstat命令常用选项

选项说明
-a显示主机中所有活动的网络连接信息(包括监听、非监听状态的服务端口)。
-n以数字的形式显示相关的主机地址、端F1等信息。
-t查看TCP相关的信息。
-u显示UDP协议相关的信息。
-p显示与网络连接相关联的进程号、进程名称信息(该选项需要root权限)。
-r显示路由表信息。
-l显示处于监听状态的网络连接及端口信息。

netstat -natp    查看正在运行的使用TCP协议的网络状态信息
netstat -naup    查看正在运行的使用UDP协议的网络状态信息

查询打开的服务
在这里插入图片描述

例如查询httpd服务和端口有没有打开
在这里插入图片描述



这篇关于一天一看————Linux弱口令及端口扫描命令操作的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!


扫一扫关注最新编程教程