2017-09-22 5 views
0

Je n'arrive pas à faire fonctionner nmap force brute. J'ai couru un scan avec nmap qui m'a dit qu'il y avait un port http ouvert. Ceci est juste un exemple, je ne l'ai jamais eu à travailler. Quoi qu'il en soit, je lance ce script: nmap -p 81 --script rlogin-brute <IP> sur la cible. Mais contrairement à ce qu'il est censé pour, c'est la seule réponse que je reçois:Le script Nmap ne s'exécute pas

 
Host is up (0.070s latency). 
PORT STATE SERVICE 
81/tcp open hosts2-ns 
Nmap done: 1 IP address (1 host up) scanned in 4.01 seconds 

ce que je fais mal ici? Comme je l'ai dit, je reçois toujours la même chose, peu importe ce script que je suis en cours d'exécution ou si elle est tcp, ftp, http, etc.

Merci

Répondre

0

Vous utilisez le script rlogin-brute, qui fonctionne avec Unix rlogin service sur le port 513. Comme le nom de service hosts2-ns et le numéro 81 ne correspondent pas, le script ne s'exécutera pas. Si vous savez que le service rlogin fonctionne réellement sur ce port, l'ajout de -sV à votre analyse détectera le service et permettra l'exécution du script.

+0

Merci, mais il ne semble pas importer quel script etc je cours. Voilà un autre où je suis en cours d'exécution http-proxy-brute et obtenir cette réponse: L'ÉTAT DU PORT DE SERVICE 8080/tcp open http proxy Nmap fait: 1 adresse IP (1 hôte vers le haut) scannée en 4,32 secondes – herroyes

+0

Ce port n'héberge probablement pas de service de proxy HTTP qui nécessite ou accepte l'authentification. Ajoutez '-d' à votre analyse pour obtenir des informations plus détaillées sur les raisons pour lesquelles cela ne fonctionne pas. Plus généralement, avoir une idée de ce que les services que vous essayez. Pourquoi essayez-vous de brutaliser les informations d'identification du tout? – bonsaiviking