随笔分类 - 安全工具
摘要:相比于whatweb,我感觉小米find的优势在于可以快速探测很多默认端口web的探测,而且还可以快速探测ip端口开放情况,使用nmap太慢了,至于准确度自己去评判。whatweb探测其他端口太鸡肋了,只能一个个指定。可以写个shell脚本添加端口。 工作原理: 快速端口扫描。 对开放的端口快速识别
阅读全文
摘要:大型网站为了解决海量访问问题,往往采用负载均衡技术,将用户访问分配到不同的服务器上。网站的负载均衡可以从DNS和HTTP两个环节进行实施。在进行web渗透测试的时候,需要先了解网站服务器架构,以确定后期的渗透策略。kali Linux提供工具lbd来获取网站的负载均衡信息。 该工具可以根据DNS域名
阅读全文
摘要:nmap是一个免费网络扫描和嗅探工具,也叫网络映射器 nmap工具可以用来扫描电脑上端口开放情况,确定哪些服务运行在哪些端口,并且推断出计算机运行的操作系统 使用该工具,可以评估网络系统安全 扫描单个目标 nmap ip 扫描多个目标 nmap ip1 ip2 nmap ip/24 nmap 192
阅读全文

浙公网安备 33010602011771号