当前位置:网站首页>6-24漏洞利用-vnc密码破解
6-24漏洞利用-vnc密码破解
2022-08-02 00:44:00 【山兔1】
VNC介绍
VNC(Virtual Network Console)是虚拟网络控制台的缩写。它是一款优秀的远程控制工具软件,由著名的AT&T的欧洲研究实验室开发的。主要是用来可视化控制,类似于远程桌面,我们之前接触的ssh、rlogin都是命令行的控制终端,但是VNC跟远程桌面,又有一点不同,远程桌面,开放的是3389,而VNC服务端默认运行在5900端口
nmap 192.168.1.105
5900端口,开放的一般是VNC服务端
探测目标VNC
使用nmap -sV -p 5900 IP地址 探测目标VNC版本信息。
nmap -sV -p 5900 192.168.1.105
msf破解VNC密码
看是否有弱口令可以登录,登录之后,我们就可以通过VNC客户端与服务端连接的通道,对我们系统可视化进行操作
在msf下 vnc_login模块可用来对VNC服务端认证用户名和密码进行破解
msfconsole
use auxiliary/scanner/vnc/vnc_login
show options
set rhosts 192.168.42.137
run
破解结果:用户名为空,密码为password
vnc客户端登录
windows下 安装vnc viewer客户端软件连接VNC服务端,linux下也有对应的版本,可以在互联网上下载vnc viewer
我们使用VNC登录之后,是root权限用户,我们可以在这里执行任意的操作
VNC这么简单就被破解的话,VNC会被更多的人来使用,使得它简单的就会被执行命令,执行可视化操作,对我们服务器进行操作,这样是非常危险的,存在安全隐患的,为了防止这样的情况发生,我们可以设置VNC对应的密码验证,它的密码非常复杂,这个时候,我们就无法进行破解,并且实时监控
对登录次数进行限制,阈值,使得VNC更加安全,同时也可以设置防火墙,防止其他的IP进行登录,VNC只能使用固定的IP进行登录,这样在很大的程度上,保证了VNC服务的安全性,以及服务器的安全性
边栏推荐
- 【CodeTON Round 2 (Div. 1 + Div. 2, Rated, Prizes!)(A~D)】
- H5页面打开微信小程序
- ICML 2022 || 局部增强图神经网络GNN,在 GCN 和 GAT基础上 平均提高了 3.4% 和 1.6%
- 安全(1)
- IDEA版Postman插件Restful Fast Request,细节到位,功能好用
- Microsoft PC Manager V2.1 beta version officially released
- 期货开户调整交易所保证金标准
- go笔记——map
- TKU记一次单点QPS优化(顺祝ITEYE终于回来了)
- Go 1.18 的那些事——工作区、模糊测试、泛型
猜你喜欢
H5画布 canvas(一)canvas简介、绘制圆形矩形、案例饼状图绘制
go mode tidy出现报错go warning “all“ matched no packages
期货开户手续费的秘密成了透明
Two ways to pass feign exceptions: fallbackfactory and global processing Get server-side custom exceptions
管理基础知识20
ERROR 2003 (HY000) Can‘t connect to MySQL server on ‘localhost3306‘ (10061)
ERROR 1819 (HY000) Your password does not satisfy the current policy requirements
Maxwell 一款简单易上手的实时抓取Mysql数据的软件
NFT到底有哪些实际用途?
ERROR 1064 (42000) You have an error in your SQL syntax; check the manual that corresponds to your
随机推荐
哪里有期货开户的正规途径?
swing的Jlist列表滚动条以及增加元素的问题
Oracle data to mysql FlinkSQL CDC to achieve synchronization
传统企业数字化转型需要经过几个阶段?
期货开户手续费加一分是主流
21.数据增强
Day.js 常用方法
go笔记——map
C语言函数详解(1)【库函数与自定义函数】
关于MySQL的数据插入(高级用法)
期货开户交返是行内公开的秘密
扫雷小游戏
Markdown (CSDN) MD编辑器(四)- 漂亮表格(表格背景色、跨行、跨列)
【软件工程之美 - 专栏笔记】34 | 账号密码泄露成灾,应该怎样预防?
Don't concatenate strings with jOOQ
信息化和数字化的本质区别是什么?
Kubernetes — 网络流量模型
DOA从一维阵列传感说起
Kubernetes — 核心资源对象 — 网络
NFT到底有哪些实际用途?