Metasploit -- 各类密码破解
作者:互联网
你说什么最难受?是相爱的人见不了面?还是最爱的人在别人身边?
---- 网易云热评
一、FTP服务
1、文件传输协议,是用于在网络上进行文件传输的一套标准协议。破解成功之后可查看是否有文件上传权限,若有,可进一步利用,若没有,则可以获取一些敏感数据。
2、默认端口:21
3、模块位置:auxiliary/scanner/ftp/ftp_login
4、选择模块、设置目标主机、设置用户名字典、设置密码字典,run
二、Telnet服务
1、Telnet协议是TCP/IP协议族中的一员, 是Internet远程登录服务的标准协议和主要方式,传输方式为明文传输。
2、默认端口:23
3、模块位置:auxiliary/scanner/telnet/telnet_login
4、选择模块、设置目标主机、设置用户名字典、设置密码字典,run
三、SSH服务
1、SSH为建立在应用层基础上的安全协议, 数据加密传输。
2、默认端口:22
3、模块位置:auxiliary/scanner/ssh/ssh_login
4、选择模块、设置目标主机、设置用户名字典、设置密码字典,run
四、MySQL服务
1、MySQL是一个关系型数据库管理系统, root登录之后可执行系统命令。
2、默认端口:3306
3、模块位置:auxiliary/scanner/mysql/mysql_login 使用mysql口令破解模块
4、选择模块、设置目标主机、设置用户名字典、设置密码字典,run
五、Samba服务
1、Samba是在Linux和UNIX系统上实现SMB协议的一个免费软件,是一种在局域网上共享文件和打印机的一种通信协议。
2、默认端口:445
3、模块位置:auxiliary/scanner/smb/smb_login
六、Mssql服务
1、Mssql(sqlserver) 是一个关系型数据库管理系统,使用sa登录之后可以使用xp_cmd shell执行系统命 令。
2、默认端口:1433
3、模块位置:auxiliary/scanner/mssql/mssql_login
七、oracle服务
1、oracle是一个关系型数据库管理系统。
2、默认端口:1521
3、模块位置:auxiliary/scanner/oracle/oracle_login
八、Postgresql服务
1、版本4.2为基础的对象关系型数据库管理系统(OR DBMS)
2、默认端口:5432
3、模块位置: auxiliary/scanner/postgres/postgres_login
九、http登录认证(路由器)
1、支持的路由器:dlink。
2、默认端口:80
3、模块位置:
auxiliary/scanner/http/dlink_dir_300_615_http_login
auxiliary/scanner/http/dlink_dir_615h_http_login
auxiliary/scanner/http/dlink_dir_session_cgi_http_login
十、PcAnywhere
1、PcAnywhere是一款远程控制软件, 你可以将你的电脑当成主控端去控制远方另一台同样安装有pcANYWHERE的电脑(被控端)
2、默认端口:5631
3、模块位置: auxiliary/scanner/pcanywhere/pcanywhere_login
十一、ftp匿名登录
1、使用用户名为anonymous登录ftp服务器。
2、默认端口:21
3、模块位置:auxiliary/scanner/ftp/anonymous
十二、tomcat登录破解
1、默认端口:8080
2、模块位置:auxiliary/scanner/http/tomcat_mgr_login
十三、VNC服务
1、VNC(Virtual Network Console) 是虚拟网络控制台的缩写,是一款远程控制工具。
2、默认端口:5900
3、模块位置:auxiliary/scanner/vnc/vnc_login
4、选择模块、设置目标主机、设置用户名字典、设置密码字典,run
禁止非法,后果自负
欢迎关注公众号:web安全工具库
标签:Metasploit,auxiliary,--,端口,默认,模块,login,破解,scanner 来源: https://blog.51cto.com/u_15288375/2983126