分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 软件开发

metasploit——(一)情报收集篇

发布时间:2023-09-06 02:11责任编辑:顾先生关键词:meta
一、被动信息收集
  1、whois 查询
  寻找出 某个网站的 域名服务器
  使用针对DNS服务器的区域传送攻击以及其他类型的攻击,攻击者通常能够揭露出一个网站内部以及外部的很多信息。。。当发现域名服务器由AKAM.NET提供,这是关于不能攻击未授权系统的典型列子。。。。
  2、netcraft (http://searchdns.netcraft.com )是一个网页界面工具。。发现某个特定网站的服务器ip地址
  3、nslookup
  4、google haking
 
二、主动信息收集
   1、nmap -sS -Pn -A 192.168.38.129
    -sS 执行一次隐秘的TCP扫描,以确定某个特定的TCP端口是否开放
    -Pn 告诉nmap 不要使用ping 命令预先判断主机是否存活。
    -A 获取更多信息
 
set payload generic/shell_reverse_tcp设置攻击有效载荷。
  2、在msf终端中运行db_nmap
    db_nmap -sS -Pn -A 192.168.2.2
  3、使用metasploit进行端口扫描
    use auxiliary/scanner/portscan/syn
  4、smb扫描
    use auxiliary/scanner/smb/smb_version
  5、搜索配置不当的mssql
    use ?auxiliary/scanner/mssql/mssql_ping
  6、ssh服务器扫描
    use ?auxiliary/scanner/ssh/ssh_versio
  7、FTP扫描
    use auxiliaty/scanner/ftp/ftp_version
  8、snmp扫描
    use ?auxiliary/scanner/snmp/snmp_login

   

metasploit——(一)情报收集篇

原文地址:https://www.cnblogs.com/hdsec/p/9523420.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved