网络安全实验室:SMB 访客访问、Hashcat 基准测试和 Rsync 利用
发布: (2026年2月23日 GMT+8 01:05)
3 分钟阅读
原文: Dev.to
Source: Dev.to
SMB 枚举与访客访问
难度: 初学者 | 时间: 20 分钟
在本实验中,你将学习执行服务器消息块(SMB)枚举。你将使用 nmap 识别 SMB 服务,利用 smbclient 利用访客访问配置错误,并从共享目录中检索旗帜,模拟常见的网络漏洞。
Hashcat 安装与系统基准测试
难度: 初学者 | 时间: 25 分钟
在本实验中,你将学习如何在 Linux 系统上安装流行的密码恢复工具 Hashcat。你还将执行系统基准测试,以衡量其性能。
Rsync 枚举与匿名同步
难度: 初学者 | 时间: 20 分钟
在本实验中,你将学习枚举并利用配置错误的 Rsync 服务。你将使用 nmap 检测该服务,匿名连接以从远程目标同步文件,并检索旗帜,突出备份同步服务中的风险。
网络安全是一门通过实践学习的技艺。完成这三个实验后,你将不再是旁观者,而是开始构建安全专业人士的工具箱。无论是寻找配置错误的共享,还是对密码学工具进行基准测试,每一步都在强化防御现代网络所需的思维方式。准备好在安全、交互式的环境中检验你的技能了吗?实验场已开放。