随笔分类 - 渗透测试
摘要:一,功能介绍 Nmap是网络连接端口扫描软件,用来扫描网上电脑开放的哪些连接端口,并且确定哪些服务运行在哪些端口连接,推断是哪个操作系统,他是网络管理员必备的软件之一,以及用于评估网络系统安全。 二,部署指南 * kali集成坏境 * 单独安装 三,实战 Nmap的参数选项繁多,功能非常丰富,Nma
阅读全文
摘要:GoogleHack 一,介绍: 使用google等搜索引擎对某些特定的网络主机漏洞(一般是服务器上的脚本漏洞)进行搜索,都能达到快速找到1漏洞的目的,然而,google相对百度讲,没有广告,搜索引擎强大,在黑客眼里,也算是秘密武器。 二,部署指南: a)一台可以正常访问互联网的设备 b)一个常用浏
阅读全文
摘要:一,域名探测 作为渗透测试人员,最常见的方法是用扫描工具对目标站点进行漏洞扫描,当没有发现漏洞时,渗透测试人员就要信息收集,完成后期渗透。 目前一般域名漏洞扫描工具分为Web与系统扫描器,Web主要有:AWVS、APPSCAN、Netspark、WVSS 、WebInspect,系统扫描 器有:Nm
阅读全文

浙公网安备 33010602011771号