版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息探测01GoogleHacking02NmapScanning03AWVS04AppScan目录CONTENTS搜索相关信息GoogleHacking
使用搜索引擎,可以检索一个域名的子域名,也可以利用关键字检索网页中的敏感信息、以及后台相关信息等。GoogleHacking,原指利用Google探索引擎搜索信息来进行入侵的技术和行为,现指利用各种搜索引擎信息来进行入侵的技术和行为。01GoogleHacking02NmapScanning03AWVS04AppScan目录CONTENTS探测主机信息NmapScanning
在Kali中已经嵌入的Nmap工具,我们可以直接拿来使用。Nmap是网络扫描和嗅探工具包,用于扫描网上计算机开放的网络连接端,确定服务运行的连接端,并可推断计算机上运行的操作系统类型(也称为指纹识别),是网络管理员必用的软件之一。Nmap的使用方法:nmap–s|T|P|S|U|A|P|O|v|p|o|…target-IP探测主机信息NmapScanning2.探测开放的端口nmap–sT60(TCPConnected扫描)
nmap–sS60(半打开扫描)
nmap–sU60(UDP扫描)
nmap-sS-p1-13560(指定扫描端口)1.发现网段中主机存活数(ping扫描)
nmap–sP/24应用举例探测主机信息NmapScanning4.探测目标主机服务版本nmap–sV603.探测目标系统的操作系统类型nmap–O60应用举例5.从文件中读取IP地址并进行扫描nmap–iLip.txt(ip.txt文件应该事先存在且放在当前目录下,否则还需要指定文件的路径)探测主机信息NmapScanningNmap不仅端口扫描、服务检测,还具有强大的脚本功能,利用脚本可以快速探测服务器。通常情况下,扫描脚本放在/usr/share/nmap/scripts中。使用脚本探测目标系统的格式为:nmap--script=脚本名目标主机IP应用举例探测主机信息NmapScanning6.探测网站的敏感信息nmap–p80--script=http-enum.nse60应用举例7.探测服务器的常见漏洞nmap--script=vuln6001GoogleHacking02NmapScanning03AWVS04AppScan目录CONTENTS漏洞扫描AWVSAWVS(AcunetixWebVulnerabilityScanner),是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。WVS可以检查SQL注入漏洞,也可以检查跨站脚本攻击漏洞,可以扫描任何可以通过web浏览访问和遵循HTTP/HTTPS规则的web站点和web应用程序。AWVS拥有大量的自动化特性和手动工具,总体而言,它以下面的方式工作:1.它将会扫描整个网站,它通过跟踪站点上的所有链接和robots.txt实现扫描。然后WVS就会映射出站点的结构并显示每个文件的细节.2.在上述的发现阶段或扫描过程之后,WVS就会自动地对所发现的每一个页面发动一系列的漏洞攻击,这实质上是横拟黑客的攻击过程,这是一个自动扫描阶段。3.在它发现漏洞之后,WVS就会在"AlertsNode(警告节点)"中报告这些漏洞.每一个报
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 安全在我心中课件
- 《解方程》数学课件教案
- 2025福建厦门海峡投资有限公司运营支持岗、软件开发岗、商务岗社会招聘3人模拟笔试试题及答案解析
- 2026天津市北方人力资源管理顾问有限公司河西分公司(代理制)天津高级中学-骨干教师及青年教师招聘模拟笔试试题及答案解析
- 2025年黄山学院招聘劳务派遣工作人员13名参考考试题库及答案解析
- 2025上海对外经贸大学公开招聘工作人员参考考试题库及答案解析
- 2025年福建医科大学附属第二医院招聘非在编工作人员2人考试备考题库及答案解析
- 2025化学所有机固体实验室项目聘用人员招聘模拟笔试试题及答案解析
- 网店广告合同范本
- 职工承包合同范本
- 护肤销售技巧培训大纲
- 土地改良合同范本
- GJB1406A-2021产品质量保证大纲要求
- 运动素质知到课后答案智慧树章节测试答案2025年春浙江大学
- MOOC 模拟电子技术基础-华中科技大学 中国大学慕课答案
- GB/T 1040.3-2006塑料拉伸性能的测定第3部分:薄膜和薄片的试验条件
- 教师晋级专业知识和能力证明材料
- 申报专业技术职称课件-
- 排队叫号系统施工技术方案
- 应用3-农业收获机器人课件
- 呼气末二氧化碳分压的临床应用-课件
评论
0/150
提交评论