Nmap目录扫描和漏洞扫描(9.27 第十三天)

摘要:
目录扫描:扫描站点的目录,寻找敏感文件(目录名、探针文件、后台、robots.txt【】、备份文件等)目录:站点结构,权限控制不严格探针文件:服务器配置信息,phpinfo.phpreadme.txtconfig.txt后台:管理整个网站的入口,inurl:admin.phprobots.txt:一般存放在站点根目录,如果管理员对robos.txt文件不合理就会造成信息泄露。备份文件:数据库备份、

目录扫描:扫描站点的目录,寻找敏感文件(目录名、探针文件、后台、robots.txt【】、备份文件等)

目录:站点结构,权限控制不严格

探针文件:服务器配置信息,phpinfo.php readme.txt config.txt

后台:管理整个网站的入口,inurl:admin.php

robots.txt:一般存放在站点根目录,如果管理员对robos.txt文件不合理就会造成信息泄露。

备份文件:数据库备份、网站备份文件等 .bak .zip www.rar

御剑后台扫描工具:

DirBuster

Nmap 最早是linux中扫描和嗅探工具,网络连接扫描工具,主要负责探测主机存活(是否开机)、开启服务(服务即端口,扫描端口)、安全性问题(高级用法)、系统类型(OS类型)

Nmap的安装、配置环境变量

用法:(命令行模式)

nmap -h (帮助信息)

nmap 192.168.121.1 扫描单个IP

状态:

open

closed

filtered 被过滤、探测包被拦截,无法定位端口是否开启

unfiltered 未被过滤,探测包没有被拦截,nmap无法判断该端口是否开启

open|filtered 开放或者被过滤的

closed|filtered 关闭或者被过滤

Nmap目录扫描代码:

nmap 192.168.221.0/24 扫描整个网段

namp 192.169.221.10-200 扫描指定的网段

namp 192.168.221.10,100,200-230 扫描10100200-230 的网络

namp 192.168.221.0/24 10.10.10.0/24 扫描不同网段

namp -iL 文件名 扫描目标文件

namp -iR 随机选择目标去探测 namp -sS -PS80 -iR 0(无休止去扫描) -p80

namp 192.168.211.0/24 --exclude 192.168.211.1,255,4-20 排除1,255,4-20端口去扫描

nmap -iL filename --excludefile filename2 其中fliename1是需要扫描的,filename2不需要扫描

带有参数的扫描

nmap -sT 192.168.1.1 使用TCP全连接的方式,扫描过程需要三次握手,去建立连接,连接建立说明端口开放,扫描速度慢

nmap -sS 192.168.1.1 使用syn数据包去检测,如果接收到ACK,则说明端口开放了

nmap -sN 192.168.1.1 NULL扫描,发出的数据包不设置任何标识位

注意:上述扫描的端口默认都是1-1000

-p 后跟指定端口 -p20,21,22,80,3306,5432 -p-=-p1-65535 等于就是全部都扫描了

nmap -sV 192.168.1.1 探测服务版本

nmap 192.168.1.1 >./re.txtnmap 192.168.1.1 -oX ./desktop/re.html 保存输出结果

nmap -A 192.168.1.1 获取目标所有的详细结果,全面扫描

nmap -O 192.168.1.1 探测操作系统类型

Nmap漏洞扫描,Nmap的漏洞脚本目录在根目录下的script文件夹里面

--script 使用脚本去探测漏洞

nmap --script smb-vuln-ms17-010 192.168.1.1 (探测永恒之蓝漏洞)

nmao --script smb-check-vulns 192.168.1.1 MS08-067 (MS08-067)

nmap --script ssl-heartbleed 192.168.1.1 (心脏滴血)

免责声明:文章转载自《Nmap目录扫描和漏洞扫描(9.27 第十三天)》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇php imagemagick 处理 图片剪切、压缩、合并、插入文本、背景色透明C#操作word模板下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

kolla-ansible-----rally模块

Rally简介 Rally是OpenStack社区推出开源测试工具,可用于对OpenStack各个组件进行性能测试。 通过使用Rally组件,用户可完成OpenStack云计算平台的安装部署、功能验证、大规模负载测试(性能测试)、输出测试报告等一系列动作。 Rally安装 在icos环境中,直接在globals.yml中开启rally。 enable_ra...

杨中科 向HtmlAgilityPack道歉:解析HTML还是你好用

去年写过一篇文章《解析HTML最好的类还是微软自己的》,回复中有朋友提到可以使用HtmlAgilityPack来进行HTML的解析。当时只是匆匆的测试了一下,发现HtmlAgilityPack得到的InnerText中有很多的不干净的script、样式内容,就断定“不是很满意,解析DiscuzNT!论坛的帖子页面的时候有问题,没法正确得到Body.Inne...

介绍并扩展Fitnesse的测试模块化机制:ScenarioTable

摘要:在验收测试框架Fitneese中,使用Scenario可以把最常用的测试步骤封装起来,从而达到模块化定义Fitnesse测试用例的能力。但Scenario仅限于封装Script测试步骤,Script实例要先创建,然后才能调用;Scenario也不能封装Table。本文后半部分展示修改Fitneese代码,扩展Scenario的封装范围。 首先普及一下...

使用 Python 查看局域网内存活主机

1 安装 (如果误用了 pip insatll nmap的话,要先 pip uninstall nmap) pip install python-nmap Nmap 是一款用于网络发现和安全审计的网络安全工具,可以检测目标主机是否在线、端口开放情况、侦测运行的服务类型及版本信息、侦测操作系统与设备类型等信息。 2 win10下 安装 登录 Nmap 官网下...

使用shell脚本实现用ping检查刀片服务器与主服务器之间的网络连通

为了检查daq01与刀片服务器之间的网络连接状态, 1. 使用ping命令的输出规律,如果可以ping通,会输出0% packet loss值; 如果不能ping通,则不会输出0% packet loss 2. 若ping命令输出0% packet loss执行成功,则表示网络连接正常,否则网络连接不上 3. shell脚本里的&&与 ||...

HTML一片空白, 无法渲染: Empty tag doesn't work in some browsers

html 文件直接引入一个script, 如下 <html> <head> <script type="application/javascript" src="ajax/jquery-1.10.2.min.js"/> </head> 结果导致了 对应的页面在浏览器显示不了,一片空白, F12...