服务扫描——查询banner信息,服务识别
查询banner信息
(1) 通过nc命令
nc -nv 1.1.1.1.1 80
get
(2) 通过套接字,在python中实现
有些系统是无法抓取banner信息,recv无法返回将挂起,需要处理python脚本
(3) dmitry 命令
dmitry -pb 192.168.21.129
-p表示tcp
-b表示Banner信息
(4) nmap命令
nmap -sT 192.168.21.129 -p 22 --script=banner.nse
这里利用的是一个脚本,关于nmap所有的脚本:ls /usr/share/nmap/scripts/ 可以查看
(5)amap
amap -B 192.168.21.129 1-100
服务识别
nmap -sT 192.168.21.129 -p1-100 -sV
-sV 识别端口后面具体服务,通过指纹,特征匹配的方式