随笔分类 - kali
摘要:启动metasploite msfconsole 启动后进入 可以使用系统命令ls pwd cd。。。。 也可使用专属命令 show。。。。 主要模块:exploite(漏洞发现利用)auxiliary(辅助模块)payload(利用)nops 直接可使用的命令 help,?:列出帮助信息 show
阅读全文
摘要:1.信息收集 nmap扫描 db_nmap(metesplote下调用nmap经行信息搜集) 使用方法和打开nmap方法一样 auxiliary模块利用 大多数都在auxiliary/scanner里面有很多 2.漏洞验证阶段 一般在信息手机阶段就直接验证了 3.后渗透阶段 扩大战果 提权 信息收集
阅读全文
摘要:httrack:将目标网站下载到本地可以离线查看 web扫描器 nikto:扫描服务器安装软件版本信息,扫描存在安全隐患的文件,配置漏洞,应用层的安全隐患,避免404误判 命令:nikto -host 目标 vega:图形化web扫描器 有两种模式:扫描模式,代理模式 skipfish:c语言编写,
阅读全文
摘要:apt-get update apt-get upgrade apt-get dist-upgrade apt-get autoclean apt-get clean apt-get autoremove 依次使用命令意思是 跟新软件列表 更新软件 更新软件 清理旧版本软件缓存 清理缓存 清理无用孤
阅读全文
摘要:1会直接与目标接触 2会留下痕迹 3使用代理或掌握的其他主机 二层发现 arping ip -c 次数 -d (可以发现中间人攻击) nmap nmap 网段 -sn nmap -iL 文件 主动 netdiscover -i eth0 -r网段 被动 netdiscover -p scapy AR
阅读全文
摘要:以下这些都是要收集的目标信息: IP地址段 域名信息 邮件地址 文档图片数据 公司地址 公司组织架构 联系电话/传真号码 人员姓名/职务 目标系统使用的技术架构 公开的商业信息 利用nslookup 常用参数 -type(q)=any(所有) ns(名字服务器记录) a(地址记录) mx(邮件服务器
阅读全文
摘要:recon-ng全特性web侦察框架,基于python编写,命令和msf相似 使用 启动前 recon-ng -h(帮助文档) recon-ng -w (创建工作区) -r(加载你以前创建的命令文件)--no-check(不检查版本启动) 进入后 help 帮助文档 use 使用模块 show mo
阅读全文
摘要:shodan 搜索互联网的设备 搜索参数: net:ip 搜索一个ip net:ip/数字 搜索一个地址段 country: 国家 city:城市 port:端口 os:操作系统 hostname:域名 server:服务软件 谷歌搜索 +含有 -不含有 “”双引号里面的关系为和 利用meltago
阅读全文
摘要:nc:网络工具中的瑞士军刀(体积十分小功能异常强大) 基本命令:nc -lp 端口号 侦听你所打开的端口号 nc -nv 目标ip 端口号 与目标连接 连接以后可以发文本 通过>,<(输入输出),|(管道),操作可以进行文件传输,目录传输 端口扫描应用 nc -nvz 目标ip nc -nvzu 目
阅读全文

浙公网安备 33010602011771号