第二輪學習筆記: 掃描工具 -- nmap信息收集

這個世界除了朝九晚五,還有不少人要加班到深夜,沒有雙休,沒有熱好的粥,沒有燈火通明的家,用盡全力去生活不過勉強溫飽生活不會老是一片黑暗,你想要的終會到來。。。web

---- 網易雲熱評sql

 

1、IP信息收集,經過域名獲取ip地址,歸屬地,開放的端口安全

nmap --script ip-geolocation-* www.baidu.com服務器

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

 

2、WHOIS查詢,經過域名獲取管理員的相關信息,通常查歷史whoisdom

nmap --script external www.baidu.comssh

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

3、SSH服務密鑰探測,ssh_hostkey指的是密鑰輸出格式xss

nmap -p 22 --script ssh-hostkey --script-args ssh_hostkey=full 192.168.1.131ide

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

 

 

4、枚舉SSL密鑰工具

nmap -p 443 --script=ssl-enum-ciphers www.baidu.comweb安全

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

 

5、DNS信息蒐集,獲取目標域名的全部地址

nmap --script dns-brute dns-brute.threads=10 www.baidu.com

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

 

6、獲取系統信息

nmap -p 445 --script membase-http-info 192.168.1.131

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

 

7、後臺打印機服務漏洞

nmap --script smb-security-mode.nse -p 445 192.168.1.23

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

8、HTTP信息蒐集

http-headers,獲取服務器時間、容器、內容長度、連接狀態、內容類型等信息

http-sitemap-generator,爬取web目錄結構

nmap -p 80 --script=http-headers 192.168.1.23

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

nmap -p 80 --script=http-sitemap-generator www.baidu.com

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

 

9、掃描web漏洞,http-stored-xss.nse掃描xss漏洞,http-sql-injection掃描sql注入漏洞

nmap -p80 --script http-stored-xss.nse www.baidu.com

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

 

 

10、枚舉子域名列表

dns-bruet.threads=10 指定線程數

dns-bruet.hostlist=./hostfile.txt 制定一個須要枚舉的列表

nmap --script dns-brute --script-args dns-brute.domain=baidu.com

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

禁止非法,後果自負

歡迎關注公衆號:web安全工具庫

watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=

相關文章
相關標籤/搜索