125.39.240.113
從上圖中能夠發現一些註冊信息linux
nslookup/dig
:使用dig是從官方DNS服務器上查詢精確的結果,若使用nslookup則是獲得DNS解析服務器緩存的結果。tracert
:Tracert(跟蹤路由)是路由跟蹤實用程序,用於肯定 IP數據包訪問目標所採起的路徑。site
:搜索範圍限定在特定站點中
Filetype
:搜索範圍限定在指定文檔格式中
intitle
:搜索範圍限定在網頁標題
雙引號「」和書名號《》精確匹配
:
netdiscover
命令直接對私有網段192.168.*.*
進行主機探測-sT:TCP connect掃描 -sS:TCP syn掃描 -sF/-sX/-sN:經過發送一些標誌位以避開設備或軟件的檢測 -sP:ICMP掃描 -sU:探測目標主機開放了哪些UDP端口 -sA:TCP ACk掃描 -sV:查看版本 -Pn:在掃描以前,不發送ICMP echo請求測試目標是否活躍 -O:辨識操做系統等信息 -F:快速掃描模式 -p<端口範圍>:指定端口掃描範圍
nmap -sn 192.168.42.*
192.168.42.222
進行掃描
msfconsole
search _version
use auxiliary/scanner/http/http_version
openvas-check-setup
,檢查安裝狀態
ERROR:fix XXX
,就執行XXX
便可,正常以下:openvas-start
Starting OpenVas Services
表示服務開啓成功https://127.0.0.1:9392
,使用默認登陸名和密碼,點擊登陸便可,界面以下:
Task Wizard
,創建一個新的任務嚮導,進入掃描界面
192.168.42.222
Done
,能夠查看漏洞級別及數量
Microsoft IIS WebDAV Remote Authentication Bypass Vulnerability
舉例分析:
http://www.microsoft.com/technet/security/Bulletin/MS09-020.mspx
www.qq.com
時,主機->DNS查詢服務器->根域名服務器->com域名服務器->baidu.com權威域名服務器,最後解析出對應的ip。