渗透常见套路

几个工具的使用:

nmap -A -Pn 192.168.1.1

必会命令。在目标存活的情况下,扫描目标的全部信息。简单省事。

补充:几个必会的端口
3306  mysql数据库端口
1433  微软的数据库端口
80      http
443    https
22      ssh
3389  远程桌面端口
另外,在扫描端口的时候,会看到端口有一些状态。比如closed关闭,open开启,filter过滤(因为有些防火墙的设置,让某些端口只有内网地址才能访问,外网地址来访问全给你过滤掉)

masscan 60.192.252.0/24 -p 80

快速扫描在这个地址段中开启80端口的服务器。这个工具用起来也很方便,比如快速扫描大范围的地址,用它就不错,例如某个端口开启,会被什么攻击手段入侵,那么第一时间用它去扫一个网段,那么就会抓到不少开启那个端口的漏网之鱼。

nosec.org
这个网站非常好,能查询到目标网站的很多信息。比如泄露的员工邮箱。比如,网站的地址,哪些网站做了cdn,哪些没做。

fierce      DNS爆破工具
fierce -dns nosec.org    对nosec.org这个域名进行爆破

另一个DNS爆破工具subDomainsBrute,可能需要用python运行,kali中不知道有没有。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 名词延伸 通俗的说,域名就相当于一个家庭的门牌号码,别人通过这个号码可以很容易的找到你。如果把IP地址比作一间房子...
    杨大虾阅读 20,685评论 2 56
  • 转自:http://www.freebuf.com/sectool/105524.html 本文为作者总结自己在渗...
    许安念安阅读 11,165评论 0 10
  • Nmap扫描原理与用法 1Nmap介绍 Nmap扫描原理与用法PDF:下载地址 Nmap是一款开源免费的网络发现(...
    y0ungta1a阅读 10,768评论 0 50
  • 前秦之主苻坚创业于乱世,正是西晋后期纷纷扰扰刀兵四起之时,苻坚是五胡之一的氐人,趁着后赵冉魏之争崛起于西部,并最终...
    地中海的传说阅读 3,813评论 0 1
  • 我一直很奇怪,为何生意场上不能坦诚相见,大家开开心心赚钱,不好吗? 今天说说我所处的行业,实验室仪器。近期就遇到了...
    小easy阅读 1,781评论 2 2