1.软文推荐

2.软文推荐

3.软文推荐

Sparta是一款kali linux的系统本身集成的Python GUI应用程序工具。Sparta是一个Nmap、Nikto、Hydra等工具的集合,利用各个工具的优秀功能,完成信息收集、扫描和爆破等一体化的工具流,下面为大家分享一下Sparta的安装和使用方法。

安装

请从 GitHub 上克隆最新版本的 SPARTA:

git clone https://github.com/secforce/sparta.git

或者,从 这里 下载最新版本的 Zip 文件。

cd /usr/share/
git clone https://github.com/secforce/sparta.git

将 sparta 文件放到 /usr/bin/ 目录下并赋于可运行权限。在任意终端中输入 ‘sparta’ 来启动应用程序。

网络渗透测试的范围

添加一个目标主机或者目标主机的列表到测试范围中,来发现一个组织的网络基础设备在安全方面的薄弱环节。 选择菜单条 – “File” -> “Add host(s) to scope”

Network Penetration Testing

根据你网络的具体情况,你可以添加一个 IP 地址的范围去扫描。 扫描范围添加之后,Nmap 将开始扫描,并很快得到结果,扫描阶段结束。

打开的端口及服务

Nmap 扫描结果提供了目标上开放的端口和服务。

Network Penetration Testing

在开放端口上实施暴力攻击

我们来通过 445 端口的服务器消息块(SMB)协议来暴力获取用户列表和它们的有效密码。右键并选择 “Send to Brute” 选项。也可以选择发现的目标上的开放端口和服务。浏览和在用户名密码框中添加字典文件。

点击 “Run” 去启动对目标的暴力攻击。上图展示了对目标 IP 地址进行的暴力攻击取得成功,找到了有效的密码。在 Windows 中失败的登陆尝试总是被记录到事件日志中。密码每 15 到 30 天改变一次的策略是非常好的一个实践经验。强烈建议使用强密码策略。密码锁定策略是阻止这种暴力攻击的最佳方法之一( 5 次失败的登录尝试之后将锁定帐户)。 将关键业务资产整合到 SIEM( 安全冲突 & 事件管理)中将尽可能快地检测到这类攻击行为。 SPARTA 对渗透测试的扫描和枚举阶段来说是一个非常省时的 GUI 工具套件。SPARTA 可以扫描和暴力破解各种协议。它有许多的功能!祝你测试顺利!

本文来源:www.lxlinux.net/4273.html,若引用不当,请联系修改。

相关文章 8

2

详解Linux窗口管理器Screen 5分钟前

Screen是一个全屏窗口管理器,它可以在多个进程之间多路复用一个物理终端。Screen中有会话的概念,用户可以在一个会话中创建多个screen窗...

3

liteserver怎么样(liter与liters的区别) 7分钟前

目录:1、北大青鸟设计培训:几款好用的数据库管理工具?2、大学里用什么数据库好?3、angular2 不使用liteserver怎么部署北大青鸟设计培训...

5

Ubuntu配置SNMPv3网络管理协议 9分钟前

SNMPv3定义了新的体系结构,并在其中包含了对SNMPv1和SNMPv2c的兼容,即这个新的体系结构也适用于SNMPv1及SNMPv2c,弥补了SNMP没有完整体系结构...

6

什么是高防服务器(高防服务器和普通服务器) 11分钟前

目录:1、什么是高防服务器?,,2、什么是高防?服务器3、什么是高防服务器4、什么是高‎防服‎务器?5、高防服务器是什么?6、高防服务...

7

Linux下调试c语言代码 11分钟前

Linux下如何调试c语言代码?调试是每个程序员都会面临的问题. 如何提高程序员的调试效率, 更好更快地定位程序中的问题从而加快程序开发...

8

搜索引擎怎么优化使用金手指(金手指搜索器) 12分钟前

目录:1、搜索引擎优化有哪几个步骤?2、使用搜索引擎有哪些技巧3、搜索引擎优化具体是怎么操作的?帮帮小弟!4、如何优化网站搜索引...