码迷,mamicode.com
首页 > 其他好文 > 详细

信息收集2-漏洞扫描

时间:2020-03-21 15:02:28      阅读:87      评论:0      收藏:0      [点我收藏+]

标签:防火   nes   参数   根据   运行环境   无法找到   页面   class   vmw   

一、实验名称:

漏洞扫描

二、实验环境:

(实验的系统配置、比如CPU、操作系统、攻击机/靶机IP地址等参数)
Windows10、VMware Workstation Pro、kali-2019.4、WindowsXp

三、实验原理:

(实验对应的原理和基础知识描述)
该实验利用nessus工具、nmap-7.70工具扫描xp系统漏洞。

四、实验步骤:

1-使用虚拟机打开Nessus工具,进入系统,账号:root 密码:toor
技术图片

2-调整网络适配器,第一个为仅主机模式,第二个为nat模式
技术图片

3-输入ifconfig查看系统ip地址,我的为:192.168.73.132
技术图片

4-打开浏览器根据ip打开控制台页面,进行使用,https:192.168.73.132:8834
技术图片

5-输入账号密码:Nessus/Nessus,进入界面
技术图片

6-打开new scan新扫描、选择第二个图标先进扫描Advanced Scan进行设置
技术图片

7-设置姓名和扫描目标ip,我这里是winxp系统、ip是192.168.73.129
技术图片

技术图片

8-保存之后,运行它
技术图片

9-查看结果
技术图片

技术图片

技术图片

10-winxp防火墙有提示信息
技术图片

有恶意扫描信息、建议开启保护

1-进行nmap扫描,打开kali运行环境,输入nmap漏洞扫描命令nmap --script=vuln 192.168.73.129
vuln: 负责检查目标机是否有常见的漏洞,后面加目标机ip
技术图片

2-查看结果
技术图片

vuln-cve-2012-1182:
vuln-cve2009-3103
vuln-ms10-054
vuln-ms10-061:
3-这里漏洞提示有一个问题,无法找到适用于服务器的NetBIOS名称。对不起!
网络基本输入输出系统,会话层协议,我这里虚拟机是局域网,应该没有分分配名称,而且禁用后,局域网内计算机不可以用双斜杠访问你,保护了计算机的安全。这个应该也是win10今天不能ping的一个原因。

信息收集2-漏洞扫描

标签:防火   nes   参数   根据   运行环境   无法找到   页面   class   vmw   

原文地址:https://www.cnblogs.com/kbhome/p/12539113.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!