Ищем уязвимости в серверах с nmap

killthislife

Юзер
Сообщения
142
Реакции
121
Всех обитателей форума приветствую.
В данной статье будет рассказано как найти уязвимости в серверах с помощью утилиты nmap.
Сообщение обновлено:

Всех обитателей форума приветствую. :Petenka:
В данной статье будет рассказано как найти уязвимости в серверах с помощью утилиты nmap.
Сканировать сервера на уязвимости можно как с Windows, так и с других операционных систем.​

Установка nmap:
Windows: вы можете установить nmap с веб-сайта: nmap.org/download.
Ubuntu: вводим в терминале следующий код
Код:
sudo apt update && sudo apt upgrade && sudo apt install nmap
Поиск уязвимостей:
После успешной установки можно переходить к сканированию сетей и поиску уязвимостей.
Рассказывать подробно что такое nmap не буду, на форуме уже писали. В крации: его используют для сканирования и анализа сетей.
Важно помнить: ответственность за содеянное несете только Вы.

Для поиска всех видов уязвимостей на сервере вам нужно открыть терминал (или .exe файл) и вставить эту команду:
Код:
nmap -sV --script vuln target
Слово target замените ip адресом Вашего сервера.

Для поиска отдельного вида уязвимостей на сервере, есть множество команд. Ниже Вы сможете увидеть примеры.
  • http-csrf: этот сценарий обнаруживает уязвимости, связанные с подделкой межсайтовых запросов (CSRF).
Код:
nmap -sV --script http-csrf target
  • http-sherlock: намерен использовать уязвимость «shellshock» в веб-приложениях.
Код:
nmap -sV --script http-sherlock <target>
  • http-passwd: пытается получить /etc/passwd или boot.ini, чтобы узнать, уязвим ли веб-сервер для обхода каталогов.
Код:
nmap -sV --script http-passwd <target>
  • http-internal-ip-disclosure: при отправке запроса HTTP/1.0 без заголовка узла эта проверка определяет, допускает ли веб-сервер утечку своего внутреннего IP-адреса.
Код:
nmap -sV --script http-internal-ip-disclosure <target>
  • http-vuln-cve2013-0156: Обнаруживает серверы Ruby on Rails, уязвимые для DOS-атак и внедрения команд.
Код:
nmap -sV --script http-vuln-cve2013-0156 <target-address>

Вы так-же можете просмотреть все скрипты для поиска уязвимостей (клик)
Сообщение обновлено:

Замените пожалуйста второй этот текст и поставьте его на первое сообщение самое, я не успел отредачить и не дало больше изменять
 
Последнее редактирование:
Модераторы на помощь, помогите статью отредактировать.
Уберите строку самую верхнюю (
Всех обитателей форума приветствую.
В данной статье будет рассказано как найти уязвимости в серверах с помощью утилиты nmap.)

И нижний текст - (Замените пожалуйста второй этот текст и поставьте его на первое сообщение самое, я не успел отредачить и не дало больше изменять)

@Darkless @Senior Berlin @Crystal7 @504gateway

и этот текст если можно удалить
 
nmap — свободная утилита, предназначенная для разнообразного настраиваемого сканирования IP-сетей с любым количеством объектов, определения состояния объектов сканируемой сети. Изначально программа была реализована для систем UNIX, но сейчас доступны версии для множества операционных систем.
 

Похожие темы

️‍ Основанный на разведке открытых источников WEB OSINT: Практическое руководство Разведка открытых источников (OSINT) представляет собой мощный инструмент для сбора информации из доступных источников. В этой статье мы рассмотрим различные аспекты OSINT, включая примеры, команды и методы...
Ответы
2
Просмотры
1. ip route show - Определение ip-адреса роутера (ip будет отображён после строчки "default via"). 2. nmap -sn IP_РОУТЕРА/24 | grep "Nmap scan report" - Данная команда выведет список ip-адресов подключённых устройств (минималистичным списком). nmap -sn IP_РОУТЕРА/24 - Будет...
Ответы
26
Просмотры
Итак, сегодня мы разберём машину Nocturnal | Linux easy. После добавления nocturnal.htb в файл /etc/hosts запускаем первый скан. Я использую rustscan, так как он быстрее определяет открытые порты целевой системы. rustscan -a nocturnal.htb -- -A Если вы используете nmap, то первый скан лучше...
Ответы
2
Просмотры
Специалист по кибербезопасности. «Белый» хакер [Skillfactory] Освойте с нуля все тонкости тестирования на проникновение (пентеста) Длительность: 13 месяцев. Старт: 14 сентября Чем занимается «белый» хакер? «Белый» хакер (пентестер) — это специалист по кибербезопасности, который находит и...
Ответы
5
Просмотры
Взлом камер видеонаблюдения и способ защиты от этого Удаленный доступ к веб-камерам и камерам наблюдения — самая наглядная практика взлома. Она не требует спецсофта, позволяя обойтись только браузером и нехитрыми манипуляциями. Тысячи цифровых глаз по всему миру станут доступны, если ты умеешь...
Ответы
16
Просмотры
Назад
Сверху Снизу