metasploit framework(十四):弱点扫描

vnc 密码破解

vnc 端口5900

先开启数据库

启动msf

vnc无密码访问

RDP远程桌面漏洞

win7 192.168.1.123

xp     192.168.1.122

 

 

 发现有两个模块,一个是dos模块,一个是scanner模块

 

使用dos拒绝服务攻击模块

设置目标IP为XP

 

run运行,XP就蓝屏了

设置目标服务为win7

run运行,

win7也蓝屏了

VMWare ESXi 密码爆破

指定密码字典

如果爆破出来了结果,使用下面的模块枚举出所有的虚拟机

获取到了虚拟机名之后,远程开启虚拟机

http弱点扫描

查看证书是否过期

显示目录

显示文件,相当于一个爬网的过程

webDAV 使用Unicode编码绕过身份验证 

tomcat管理登录页面,暴力破解

基于http方法的身份验证绕过

wordpress密码爆破

 WMAP WEB应用扫描

 

原文地址:https://www.cnblogs.com/zylq-blog/p/6781048.html