fudyou 发表于 2022-7-9 21:11:48

Nmap中一些常用的NSE脚本

首先,我们普通地扫描目标主机,检测开放的端口:root@kali:~# nmap site.test.lanStarting Nmap 7.70 ( https://nmap.org ) at 2019–05–31 11:58 MSKNmap scan report for site.test.lan (192.168.60.50)Host is up (0.000030s latency).Not shown: 995 closed portsPORT STATE SERVICE21/tcp open ftp22/tcp open ssh80/tcp open http90/tcp open dnsix3306/tcp open mysqlMAC Address: 6E:93:12:AA:1F:6D (Unknown)接着,让我们瞄准80端口,通常web服务就在这里。一旦启用Nmap中的http-enum脚本,它将收集web服务的所有有用的信息,就如漏洞扫描器Nikto一般:nmap site.test.lan --script http-enum信息收集https://nosec.org/avatar/uploads/attach/image/c061727bbdae9c086a71ede31065582e/33.png
从上图中,我们可以了解到该站点使用了WordPress。于是,我们可以使用针对WordPress的脚本http-wordpress-enum进行深度扫描。这个脚本还会确定网站使用了多少和WordPress相关的插件。nmap -p80 --sc ript http-wordpress-enum --script-args http-wordpress-enum.search-limit=all site.test.lanhttps://nosec.org/avatar/uploads/attach/image/2f7a8527d5949639fb305f335bafb997/44.png
一般来说,标准的Nmap中集成了近600个脚本。如果没有你需要的,也可以自己编写脚本。权限假如我们想在站点上寻找登录授权页面,还可使用如下脚本http-auth-finder。https://nosec.org/avatar/uploads/attach/image/a87269593fae617cbfbc805b4aa3da5e/55.png
你也可以使用命令参数--script=auth,所有和授权有关的脚本都将被启用,对目标主机进行探测。而一旦找到和登录授权有关的页面,我们就可以尝试使用类似于http-form-brute的脚本爆破出一些账户密码:nmap -p-80 --script=http-form-brute --script-args=http-form-brute.path=/wp-login.php site.test.lanhttps://nosec.org/avatar/uploads/attach/image/e3ffd4960fa220ae4a9aac0506167df1/66.png
从上图可以看到,网站site.test.lan的管理员密码为12345。对于WordPress来说,Nmap已做的足够出色,它获取了大量和渗透有关的信息,而如果想对WordPress进行更深一步的漏洞探测,你也可以使用已集成在kali linux中的WPScan,这款软件有大量专门针对WordPress的PoC。SSH此外,我们也可以对22端口(SSH服务)进行密码爆破,涉及脚本为ssh-brutenmap -p22 --script ssh-brute site.test.lanhttps://nosec.org/avatar/uploads/attach/image/ebf7aa5c5e841e925e25bcc1aa3870b9/77.png
FTP而通常开放在21端口的FTP服务也往往是爆破对象,我们可以先使用脚本ftp-syst获取一些服务信息:nmap -p21 --script ftp-syst site.test.lanhttps://nosec.org/avatar/uploads/attach/image/761684e5a5572138e301826bcb0d3f0d/88.png
之后使暴力破解脚本得到FTP服务的用户密码:nmap -p21 192.168.60.50 --script ftp-brute --script-args userdb=/root/user.txt,passdb=/root/pass.txthttps://nosec.org/avatar/uploads/attach/image/1bdd01dd9392495334de36e5154e7d8b/99.png
MySQLNmap也可对MySQL服务(通常开放在端口3306上)进行扫描爆破,脚本mysql-info将探测出一些MySQ服务的详细信息(需要带上命令参数-sV -sC):nmap -p3306 -sV -sC site.test.lanhttps://nosec.org/avatar/uploads/attach/image/e3e45aa6f8492a59650a2714f0b6d75c/100.png
你可以看到MySQL服务的协议版本号、流标识符、状态和密码salt等信息。更重要的是,你还可以列出有效的MySQL用户:nmap -p3306 --script mysql-enum site.test.lanhttps://nosec.org/avatar/uploads/attach/image/fddeb5f6ab299a6b6e85b6876f4f9181/110.png
在得到有效用户名后,你就可以配合密码字典进行密码暴力破解。
页: [1]
查看完整版本: Nmap中一些常用的NSE脚本