一.弱口令检测

1.将宿主机中的工具挂载到虚拟机中


Centos7系统安全及应用(四)弱口令检测和NMAP扫描


2.解压

Centos7系统安全及应用(四)弱口令检测和NMAP扫描


3.查看解压的文件内容

Centos7系统安全及应用(四)弱口令检测和NMAP扫描

4.安装C C++编译器

yum install gcc gcc-c++ -y

Centos7系统安全及应用(四)弱口令检测和NMAP扫描


5.编译

make linux-x84-64

Centos7系统安全及应用(四)弱口令检测和NMAP扫描


6.进入run文件夹会有个john脚本

Centos7系统安全及应用(四)弱口令检测和NMAP扫描

7.执行脚本 

./john /etc/passwd /etc/shadow

Centos7系统安全及应用(四)弱口令检测和NMAP扫描


8.得出结果

Centos7系统安全及应用(四)弱口令检测和NMAP扫描


二.NMAP扫描

1.安装nmap

yum install nmap

Centos7系统安全及应用(四)弱口令检测和NMAP扫描



2.检测

nmap -sT 127.0.0.1

Centos7系统安全及应用(四)弱口令检测和NMAP扫描


3.添加httpd服务

Centos7系统安全及应用(四)弱口令检测和NMAP扫描

开启功能,关闭防火墙

Centos7系统安全及应用(四)弱口令检测和NMAP扫描


4.使用nmap扫描

Centos7系统安全及应用(四)弱口令检测和NMAP扫描