metasploit-day1(信息收集)

1.OSINT(open  source intelligence) 微博 微信平台 社工库

 whois(服务器信息) 

dig-真实  

nslookup-查看DNS服务器上的记录


MB存放指定邮箱的服务器 MG 邮件组记录MINFO 邮件组和邮件的信息记录 MX 邮件服务及其记录NS 名字服务器记录


2.信息收集工具(Recon-ng):http://metasploit.lofter.com/post/d9d60_a4b4dd

身份信息收集:

3.利用dir_scanner辅助模块来搜索网站目录


403是无权访问


CGI-BIN是一种特殊的目录,在进行交互式的WWW访问(如填写在线表格)时,需要服务器上有 相应的程序对访问者输入的信息进行处理,

这些程序就是CGI程序,CGI程序不能放在任意的目录下,只能放在CGI-BIN目录下。有的虚拟主机系统只提供一个公用的CGI-BIN目录,放置一些常用 的CGI程序供虚拟主机用户使用,这对用户不够方便,因为用户经常需要放置自己编制的CGI程序。

CGI程序在linux和windows操作系统上都能运行,这些程序一般要放在服务器上(比如tomcat、busybox等),远程程访问服务器时,这些程序会.自动运行。

6.goole 那个:site:    filetype:xls

7.利用traceroute 找到离目标ip最近的ip

8.常用的nmap -sV 看端口版本。-O系统  -sn不扫描 -Pn不用icmp主要看存活

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,403评论 19 139
  • Python的面向对象 类 Class 类变量 Class variable 数据成员 Data member 函...
    JasonJe阅读 4,853评论 0 3
  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 9,154评论 0 10
  • 以前读高中的时候,理科的成绩总是不理想,就在心里对自己说,以后文理分班只能学文科了,理科根本学不好,最后可想而知,...
    孙艳楠阅读 780评论 0 3
  • 20170917亲爱的儿子,今天早上我们去晨跑,一路上你教我如何如何跑步,跑步的姿势和手臂协调的动作,这样跑步就不...
    简单的幸福_ceb3阅读 1,228评论 0 2