各類搜索技巧的應用git
DNS IP註冊信息的查詢windows
基本的掃描技術:主機發現、端口掃描、OS及服務版本探測、具體服務的查點服務器
漏洞掃描:會掃,會看報告,會查漏洞說明,會修補漏洞網絡
哪些組織負責DNS,IP的管理工具
全球根服務器均由美國政府受權的ICANN統一管理,負責全球的域名根服務器、DNS和IP地址管理
ICANN負責協調管理DNS各技術要素以確保廣泛可解析性,使全部的互聯網用戶都可以找到有效的地址操作系統
什麼是3R信息3d
註冊人(Registrant)、註冊商(Registrar)、官方註冊局(Registry)code
評價下掃描結果的準確性blog
msfconsole use auxiliary/scanner/http/dir_scanner set THREADS 100 set RHOSTS www.baidu.com exploit
使用site:edu.cn filetype:xls +
dns
打開文檔
輸入命令tracert www.baidu.com
注意去掉www
終端輸入nslookup gitee.com
終端輸入dig gitee.com
https://www.maxmind.com
輸入ip,便可查看地理位置
windows輸入ping
使用metasploit
中的模塊
nmap -sn+網段
對一個網段進行掃描
nmap -PU
nmap -O選項讓Nmap對目標的操做系統進行識別,獲取目標機的操做系統和服務版本等信息
nmap -sV查看目標主機的詳細服務信息
使用sudo apt-get install openvas
進行安裝
輸入openvas-check-setup
檢查狀態
主機掃描
輸入openvas-start
啓動OpenVAS,會自動彈出網頁
輸入用戶名和密碼成功登陸以後
新建任務scan->Tasks->Task Wizard
輸入掃描主機IP開始掃描
點擊Full and fast
進行詳細查看漏洞族
信息收集的越多,滲透成功的機會越大。經過實驗,學會了運用不少工具進行信息收集,經過實驗5,這次實驗難度不大。