msfconsole
命令進入)whois
進行域名信息查詢使用緣由:目前互聯網域名的註冊信息是公開的,而且能夠經過「Whois」數據庫來公開查詢,每個域名/IP的whois信息由對應的管理機構(註冊商or註冊局?)保存html
whois 是一個用來查詢域名是否被註冊,以及註冊域名的詳細信息的數據庫(如域名自己、註冊人、註冊商、註冊局的相關信息)sql
whois 域名/IP
whois baidu.com
,在whois數據庫(註冊商也有,但最終數據來源仍是來自數據局的數據庫)中查看並分析www.sogou.com網站的域名註冊信息whois
命令中獲得能夠對域名乾的事有:更新(域名信息修改)、續費、刪除、轉移,指派至少一名域名服務器(DNS)則能夠正常使用。數據庫
whois
命令與遠程主機的鏈接被對方強行關閉了經過網絡查詢,發現有些註冊商對國際域名的whois信息是屏蔽的,若是要查詢只能聯繫對應的註冊商。這種保護機制是防止有人惡意利用這種whois信息的聯繫方式,暴露客戶的隱私信息。(來自百度百科)服務器
nslookup
baidu.com
dig www.baidu.com
namp -sn 192.168.1.*
喵喵喵?怎麼有這麼多的活躍主機,,明明我只開了一臺虛擬機和一臺主機啊網絡
nmap -sS 192.168.1.199
nmap -sS -sU -top-ports 10 192.168.1.199
能夠看到有個提供域名服務的端口是UDP53端口,它是關閉的tcp
namp -sV 192.168.1.199
nmap -0 192.168.1.199
openvas-check-setup
openvas-check-setup
命令,能夠看到openvas安裝成功openvas-start
開啓openvas這是一個HTTP TRACE 跨站攻擊漏洞,能夠在遠程HTTP服務器上啓用調試功能,解決方法是使用URLSCAN工具拒絕HTTP跟蹤請求,或者只容許以知足站點要求和策略的方式進入。工具
應該還算是比較準確的。網站