進行信息蒐集的工做,爲實戰作準備
教程html
實戰的前提是進行信息搜索。當咱們想要有針對地進行操做的時候,就要在已知信息的基礎上綜合利用各類搜索工具來實現本身的目的。主要是經過某個已知網站或IP來查找漏洞。linux
use auxiliary/scanner/http/dir_scanner set RHOSTS www.nsblog.com set THREADS 30 run
搜索特定類型的文件git
有些網站會連接通信錄,訂單等敏感的文件,能夠進行鍼對性的查找數據庫
使用IP路由偵查工具traceroute
安全
因爲虛擬機使用的是nat鏈接,traceroute返回的TTL exceeded消息沒法映射到源IP地址、源端口、目的IP地址、目的端口和協議,所以沒法反向NAT將消息路由傳遞回來。服務器
改用Windows主機網絡
www.cnblogs.com
,此次實驗就以博客園做爲例子whois域名註冊信息查詢whois cnblog.com
查到註冊地址和註冊人姓名等信息。tcp
進行whois查詢時去掉www等前綴,由於註冊域名時一般會註冊一個上層域名,子域名由自身的域名服務器管理,在whois數據庫中可能查詢不到。ide
nslookup能夠獲得DNS解析服務器保存的Cache的結果,但並非必定準確的。nslookup cnblogs.com
能夠看到服務器地址和註冊地址工具
dig nsblog.com
能夠看到他的註冊地址結果和nslookup同樣以上都是可用的前期蒐集信息的方法,具體的操做中能夠視狀況選擇。如第四個實驗中對惡意代碼的分析就可使用IP2Location,它的中文界面可以友好地向咱們展現IP所在地和機構信息等,這對咱們排除可疑IP有很大幫助。
ping www.nsblog.com
metasploit中的模塊,位於modules/auxiliary/scanner/discovery 主要有 arp_sweep, ipv6_multicast_ping, ipv6_neighbor, ipv6_neighbor_router_advertisement, udp_probe,udp_sweep
udp_sweep 使用UDP數據包探測。
以arp_sweep
爲例,使用ARP請求枚舉本地局域網的活躍主機,即ARP掃描器
use auxiliary/scanner/discovery/arp_wseep set RHOSTS 192.168.19.1/24 set THREADS 30 exploit
使用nmap探索活躍主機
nmap -sn 192.168.19.1/24
use auxiliary/scanner/portscan/tcp set RHOSTS 192.168.19.1/24 set THREADS 30 exploit
使用nmap掃描端口
參數 | 功能 |
---|---|
-sS/sT/sA/sW/sM | 使用TCP SYN方式掃描TCP端口 |
-sU | 指定使用UDP掃描方式肯定目標主機的UDP端口情況 |
-sN/sF/sX | 指定使用TCP Null, FIN, and Xmas scans祕密掃描方式來協助探測對方的TCP端口狀態 |
-sO | 使用IP protocol 掃描肯定目標機支持的協議類型 |
使用nmap –sS 192.168.19.1
nmap -sV 192.168.19.131
檢測目標主機的服務版本nmap -O 192.168.19.1
檢測Win10主機nmap -O 192.168.19.131
檢測WinXP主機search name:_version
查看全部服務查點模塊apt-get update
openvas-check-setup
Your OpenVAS-9 installation is not yet complete
,根據FIX的提示一步步操做就能夠了。進行每一步操做後都要再openvas-check-setup
一下看看下一步須要作什麼。具體指令:openvasmd --migrate openvas-manage-certs -a openvas-manage-certs -a -f openvassd openvasmd openvas-check-setup
openvas-start
自動打開主頁https://127.0.0.1:9392
。Advanced
、Add Exception
將網址加入信任站點就能夠了Scans
、Tasks
點擊小魔棒Task Wizard
新建任務,輸入要掃描的目標主機的IP地址,開始掃描Full and fast
Databases
能夠看到不一樣的漏洞危險等級不同要將掃描獲得的結果進行整理,篩選出有用的信息並針對這些信息決定使用什麼樣的攻擊手段。
網絡是開放的,信息不少,關鍵在於信息的整合與利用。經過此次實驗,我學到了不少蒐集信息的方法,對於日常生活中常常用到的一些網站也能夠進行有針對地信息蒐集。