任务19:服务扫描-banner

扫服务版本,去官网查最新版本,根据更新来找以往版本漏洞。另外就是扫操作系统,看操作系统版本,是否缺少某些补丁?


banner扫描并不是很准确,因为网站管理员可以伪造banner信息,所以,还需要根据特征行为去判断。


这个配置管理员最容易忽视。

下面是用nc这个瑞士军刀来查看banner信息:




除了手动获取,也可以利用编程获取。补充scapy对于3.4层有用,不适合应用层。而socket模块适合应用层。



创建banner对象的时候,socket.AF_INET是标准,后面的socket.WOCK_STREAM是指的TCP连接,要是UDP这里就是其他的代码了。上面的4096是接收数据的大小。。。

由上面信息就可以看出来,ftp使用的是vsFTPd 2.3.4版本。

但是实际中,有些系统是不给你获取banner信息的,或者获得的banner信息不准确。上面的python是非常简单的,因此面对这种情况,python就会中断,无法往后面继续运行。


这是比较规范的脚本,很像小工具了。但是,还是没有nmap利用指纹扫描来的严谨。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 174,644评论 25 709
  • 发现 关注 消息 iOS 第三方库、插件、知名博客总结 作者大灰狼的小绵羊哥哥关注 2017.06.26 09:4...
    肇东周阅读 12,300评论 4 61
  • 你从楚国的花园里走出来 娉婷年纪 黯淡了一树树华贵的鲜花 暗夜里那句 透彻心扉的应答 用尽了毕生的力气 也花光了义...
    一叶秋心JQ阅读 286评论 0 1
  • 我有个朋友,是典型的花花公子,换女友的速度比换衣服还快。我曾问他,你到底最爱哪一个?他笑着说,哪个都爱。后来,有一...
    壹封信阅读 282评论 1 5
  • 宝贝人生中的第一次钢琴比赛落下帷幕,名次不重要,作为年纪最小的孩子能独立完成比赛,每个环节都做的很好,真心...
    丹尼可爱熊阅读 616评论 0 0