第一部分 信息收集工具 工具
一、Zenmap 和nmap 做用是同樣的,只是使用的操做方式不同, Zenmap使用 的GUI,nmap 是基於命令行的。在兩個使用的命令是同樣的。命令行
使用SYN掃描 就是半開狀態的掃描方式, 沒有完成TLS 三四次握手。這種方式比較隱蔽。3d
二、searchsploit blog
幫助咱們發現 Application 的現有的漏洞庫 searchsploit -ssl (後面加上要查詢的應用的名稱)dns
三、dnsenum \dnsmap 查詢子域名 \ lbd ssl