随笔分类 -  安全工具

摘要:相比于whatweb,我感觉小米find的优势在于可以快速探测很多默认端口web的探测,而且还可以快速探测ip端口开放情况,使用nmap太慢了,至于准确度自己去评判。whatweb探测其他端口太鸡肋了,只能一个个指定。可以写个shell脚本添加端口。 工作原理: 快速端口扫描。 对开放的端口快速识别 阅读全文
posted @ 2020-05-05 00:05 8ling 阅读(1209) 评论(0) 推荐(0)
摘要:大型网站为了解决海量访问问题,往往采用负载均衡技术,将用户访问分配到不同的服务器上。网站的负载均衡可以从DNS和HTTP两个环节进行实施。在进行web渗透测试的时候,需要先了解网站服务器架构,以确定后期的渗透策略。kali Linux提供工具lbd来获取网站的负载均衡信息。 该工具可以根据DNS域名 阅读全文
posted @ 2020-05-03 11:14 8ling 阅读(396) 评论(0) 推荐(0)
摘要:nmap是一个免费网络扫描和嗅探工具,也叫网络映射器 nmap工具可以用来扫描电脑上端口开放情况,确定哪些服务运行在哪些端口,并且推断出计算机运行的操作系统 使用该工具,可以评估网络系统安全 扫描单个目标 nmap ip 扫描多个目标 nmap ip1 ip2 nmap ip/24 nmap 192 阅读全文
posted @ 2020-05-03 11:00 8ling 阅读(834) 评论(0) 推荐(0)