nmap系列之telnet

来源:互联网 发布:nginx检查配置文件 编辑:程序博客网 时间:2024/05/18 02:51
Telnet服务类
Telnet协议是Internet远程登录服务的标准协议和主要方式,它为用户提供了本地计算机上完成远程主机工作的能力,由于该协议是以明文方式传输数据的,所以很容易导致数据泄漏。
1:探测Telnet服务是否支持加密
nmap -p 23 --script=telnet-encryption 192.168.1.114 
Starting Nmap 7.25BETA2 ( https://nmap.org ) at 2016-10-06 10:00 EDT
Nmap scan report for 192.168.1.114
Host is up (0.00027s latency).
PORT   STATE SERVICE
23/tcp open  telnet
| telnet-encryption:
|_  Telnet server does not support encryption    //不支持加密
MAC Address: 08:00:27:55:8D:5A (Oracle VirtualBox virtual NIC)
从以上输出信息中,可以看到目标主机上Telnet服务不支持加密

通过破解Telnet服务的用户名和密码后,即可使用破解出的用户远程登录到其服务。而且,还可以对服务进行控制。在Nmap中可以用来破解Telnet服务的密码。
nmap -p 23 --script=telnet-brute.nse 192.168.1.114
Starting Nmap 7.25BETA2 ( https://nmap.org ) at 2016-10-06 10:03 EDT
Nmap scan report for 192.168.1.114
Host is up (0.00023s latency).
PORT   STATE SERVICE
23/tcp open  telnet
| telnet-brute:
|   Accounts:
|     user:user - Valid credentials  //获取到了一个有效帐号密码
|   Statistics: Performed 589 guesses in 302 seconds, average tps: 2.7
|_  ERROR: Too many retries, aborted ...
MAC Address: 08:00:27:55:8D:5A (Oracle VirtualBox virtual NIC)

Nmap done: 1 IP address (1 host up) scanned in 302.55 seconds

则下面可以使用:telnet 192.168.1.114 命令进行连接







0 0