美文网首页
第四章:信息收集

第四章:信息收集

作者: liamu | 来源:发表于2017-06-04 22:14 被阅读15次

4.1、枚举服务
4.1.1 DNS枚举工具DNSenum
dnsenum --enum baidu.com
4.1.2 DNS枚举工具fierce
fierce -dns baidu.com

4.2 测试网络范围
4.2.1域名查询工具DMitry
dmitry baidu.com
netmask -s baidu.com
4.2.2跟踪路由工具Scapy

4.3识别活跃的主机
4.3.1 网络映射工具Nmap
4.3.2 使用Nmap识别活跃主机
nmap -sP 192.168.199.155//查看一个主机是否在线

4.4 查看打开的端口
4.4.1 Tcp端口扫描工具Nmap
nmap 192.168.199.155 //查看目标主机上开放的端口号
nmap -p 1-100 192.168.199.155//指定扫描端口范围
nmap -p 22 192.168.199.*//该网段内所有开启端口22的主机

4.4.2 图形化TCP端口扫描工具Zenmap

4.5 系统指纹识别
4.5.1 使用Nmap工具识别系统指纹信息
nmap -O 192.168.199.155
4.5.2指纹识别工具p0f

4.6 服务的指纹识别
服务指纹信息包括服务端口、服务名和版本等
4.6.1使用Nmap工具识别服务指纹信息
nmap -sV 192.168.199.155//查看服务上运行的端口
4.6.2 服务枚举工具Amap
Amap是一个服务枚举工具。该工具能识别正在运行在一个指定端口或一个范围内上的运用程序
amap -bq 192.168.199.155 50-100//50~100端口范围内正在运行的应用程序

相关文章

  • 有份干货请你接收

    今早在看《零秒工作》时看到第四章有一小节提到收集信息的方法,提到了我们不仅仅要收集国内的信息,也要收集国外...

  • Kali Linux 秘籍 第四章 信息收集

    第四章 信息收集 作者:Willie L. Pritchett, David De Smet 译者:飞龙 协议:C...

  • About face 4 读书笔记 第四章

    第四章 设立愿景:场景和设计需求 前两章主要是如何收集关于用户的信息,那么收集到的信息如何制定合理的设计方案呢...

  • 第四章:信息收集

    4.1、枚举服务4.1.1 DNS枚举工具DNSenumdnsenum --enum baidu.com4.1.2...

  • 信息收集:域名信息收集

    域名介绍 域名(Domain Name)是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称...

  • 你不是一个人,而是一类人

    信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转...

  • 社会工程:安全体系中人性的漏洞---笔记01

    第二章 信息收集 如何收集信息?哪些途径可以收集信息?如何整合各类信息并运用到社会工程学中 信息收集 收集信息首要...

  • 信息收集:web站点信息收集

    CMS指纹识别 CMS(内容管理系统)内容管理系统,又称整站系统或文章系统,用于网站内容管理。用户只需要下载对应的...

  • 信息收集:子域名信息收集

    子域名介绍 顶级域名例如“.com”“.net”“.org”“.cn”等等 子域名子域名(Subdomain Na...

  • 收集信息

    1.知乎搜索 2.书籍找到领域专家 3.公众号或者博客 4.相关领域论坛网站 5.开放课程,公开课或者Ted

网友评论

      本文标题:第四章:信息收集

      本文链接:https://www.haomeiwen.com/subject/kcjbfxtx.html