Metasploitable2-Telnet的登录提权
0x00 简介 Metasploitable2 虚拟系统是一个特别制作的ubuntu操作系统,本身设计作为安全工具测试和演示常见漏洞攻击。 工具:kali下的Metasploit 靶机:Metasploitable2 环境: kali:192.168.84.137 靶机:192.168.84.141 0x01 Telnet介绍 Telnet协议是TCP/IP协议族中的一员,是internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。 虽然telnet较为简单实用也很方便,但是在格外注重安全的现代网络技术中,telnet并不被重用。原因在于telnet是一个明文传送协议,它将用户的所有内容,包括用户名和密码都以明文在互联网上传送,具有一定的安全隐患,因此许多服务器都会选择禁用telnet服务。如果我们要使用telnet的远程登录,使用前应在远端服务器上检查并设置允许telnet服务的功能。 Telnet服务端默认情况下使用23端口。 0x02 Telent的登录提权 首先就是nmap对靶机进行23端口的扫描。 扫描之后,可以知道23端口是开启的。 那么启动Metasploit