Aus dem Kurs: Netzwerksicherheits-Analyse mit Open Source Tools: Wireshark, EtherApe, Metasploit und Nmap

So erhalten Sie Zugriff auf diesen Kurs

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 23.200 Kurse von Branchenfachleuten.

Mit Nmap nach Schwachstellen suchen und mit Metasploit angreifen

Mit Nmap nach Schwachstellen suchen und mit Metasploit angreifen

Wenn Sie Nmap auf einem Netzwerk nutzen, um einen bestimmten IP-Bereich zu scannen und dabei die Option -script und Vulnerabilities nutzen, dann erhalten Sie für die einzelnen Geräte, die Nmap scannen kann, nicht nur die Informationen, welche Ports offen sind und teilweise auch welches Betriebssystem installiert ist und den Hersteller, sondern Sie erhalten bei "Host script results" das Ergebnis: Welche Schwachstelle könnte auf einem Server unter Umständen vorhanden sein? Dazu überprüft Nmap, ob die Schwachstelle grundsätzlich geöffnet sein könnte, greift diese aber nicht an. D.h., Sie sehen hier unter Umständen Schwachstellen, die auf diesen Servern vorhanden sein könnten. Als Beispiel jetzt hier kann für den Server 10.0.1.240, auf dem diese Ports hier offen sind, diese Schwachstelle hier grundsätzlich geöffnet sein. Es wird jetzt hier zwar ERROR angezeigt, aber dennoch besteht die Wahrscheinlichkeit, dass eine dieser drei Schwachstellen hier offen ist. Das erhalten Sie grundsätzlich…

Inhalt