mysql連接字符串函數mysql
https://www.shodan.io/ 搜索引擎 撒旦linux
Maltego工具
開源的漏洞評估工具、
Nmap工具 免費的開放的網絡掃描和嗅探工具包
能夠探測存活主機,掃描主機端口,探測主機操做系統 nmap[掃描類型][參數] 目標ip
掃描類型
-sT TCP鏈接掃描,須要創建三次握手,會在目標主機中記錄大量的鏈接請求和錯誤信息。
-sS SYN掃描,不創建三次握手,不多有系統記入日誌,默認使用,須要用root(admin)權限。 -sP ping掃描,默認使用,只有能ping得通才會繼續掃描
-P0 掃描以前不須要Ping,用於繞過防火牆禁ping功能,
-sA 用來穿過防火牆的規則集合(ACK置位),掃描端口時效果很差。
-sV 探測服務版本信息(服務指紋)
-sU UDP掃描,掃描主機開啓的UDP服務,速度慢,結果不可靠git
Nessus漏洞掃描工具
Nessus是全世界最多人使用的系統漏洞掃描與分析軟件。總共有超過75000個機構在使用
該工具提供完整的電腦漏洞掃描服務,並隨時更新其漏洞數據庫github
Vega工具是一款免費的開源掃描儀和測試平臺,用於測試web應用程序的安全性,可查找SQL注入,跨站腳本(XSS)。泄漏的敏感信息及其它漏洞。web
pwn簡介
入門sql