当前位置: 首页 > news >正文

传奇百度优化插件

传奇,百度优化插件,赤坎手机网站建设,WordPress文件wordNMap扫描进阶 一, 基础扫描 扫描IP地址: nmap -sn 192.168.112.0/24 192.168.112.1-255扫描端口号: 基于SYN包扫描: nmap -sS 192.168.112.200 基于三次握手扫描: nmap -sT 192.168.112.200指定端口扫描: nmap -p10-200 192.168.112.200 nmap -p21,22,25,80,445,3306,1521…NMap扫描进阶 一, 基础扫描 扫描IP地址: nmap -sn 192.168.112.0/24 192.168.112.1-255扫描端口号: 基于SYN包扫描: nmap -sS 192.168.112.200 基于三次握手扫描: nmap -sT 192.168.112.200指定端口扫描: nmap -p10-200 192.168.112.200 nmap -p21,22,25,80,445,3306,1521,8080,8888 192.168.112.200扫描端口和版本: nmap -sV 192.168.112.200扫描操作系统: nmap -O 192.168.112.188万能开关: 万能开关: nmap -A 192.168.112.188二, 脚本扫描 使用内置脚本进行功能扩展命令语法为: nmap --script脚本类型名或具体脚本名 192.168.112.200。auth:负责处理鉴权证书, 绕开鉴权的脚本 broadcast:在局域网内探查更多服务开启状况如dhcp/dns/sqlserver等服务 brute: 提供暴力破解方式针对常见的应用如http/snmp等 default:使用-sC或-A选项扫描时候默认的脚本提供基本脚本扫描能力 discovery:对网络进行更多的信息如SMB枚举、SNMP查询等dos:用于进行拒绝服务攻击 exploit:利用已知的漏洞入侵系统 externa1:利用第三方的数据库或资源例如进行whois解析 fuzzer: 模糊测试的脚本发送异常的包到目标机探测出潜在漏洞 intrusive:入侵性的脚本此类脚本可能引发对方的IDS/IPS的记录或屏蔽 malware: 探测目标机是否感染了病毒、开启了后门等信息 safe:此类与intrusive相反属于安全性脚本 version:负责增强服务与版本扫描(Version Detection)功能的脚本 vuln: 负责检查目标机是否有常见的漏洞(Vulnerability)如是否有MS08_067所有扫描脚本可以查看Kali下的目录: /usr/share/nmap/scripts 具体各个脚本的用法及参数参考: https://nmap.org/nsedoc/scripts/ 1. 扫描SSH登录认证情况 nmap -p22 --scriptauth 192.168.112.200Starting Nmap 7.93 ( https://nmap.org ) at 2023-11-20 22:31 EST Nmap scan report for 192.168.112.200 (192.168.112.200) Host is up (0.00081s latency).PORT STATE SERVICE 22/tcp open ssh | ssh-publickey-acceptance: |_ Accepted Public Keys: No public keys accepted | ssh-auth-methods: | Supported authentication methods: | publickey | gssapi-keyex | gssapi-with-mic |_ password MAC Address: 00:0C:29:F2:89:25 (VMware)Nmap done: 1 IP address (1 host up) scanned in 1.21 seconds这里可以看到支持password认证, 可以尝试爆破密码. 2. 爆破SSH 文档https://nmap.org/nsedoc/scripts/ssh-brute.html 使用内置字典 nmap -p 22 --script ssh-brute --script-args userdbusers.lst,passdbpass.lst --script-args ssh-brute.timeout4s 192.168.112.200使用自定义字典 nmap -p 22 --script ssh-brute --script-args userdb/home/kali/dict/username-top500.txt passdb/home/kali/dict/password-top500.txt 192.168.112.20022/ssh open ssh | ssh-brute: | Accounts | username:password | Statistics |_ Performed 32 guesses in 25 seconds.也可以使用SNETCracker超级弱口令检查工具, 这是一个窗口化的工具. 3. 扫描主机漏洞 nmap --scriptvuln 192.168.112.200|_http-dombased-xss: Couldnt find any DOM based XSS. 81/tcp open hosts2-ns 111/tcp open rpcbind 443/tcp open https |_http-dombased-xss: Couldnt find any DOM based XSS. |_http-vuln-cve2017-1001000: ERROR: Script execution failed (use -d to debug) | http-enum: | /phpmyadmin/: phpMyAdmin | /icons/: Potentially interesting folder w/ directory listing | /img/: Potentially interesting folder w/ directory listing | /security/: Potentially interesting folder w/ directory listing |_ /webalizer/: Potentially interesting folder w/ directory listing | ssl-dh-params: | VULNERABLE: | Diffie-Hellman Key Exchange Insufficient Group Strength | State: VULNERABLE | Transport Layer Security (TLS) services that use Diffie-Hellman groups | of insufficient strength, especially those using one of a few commonly | shared groups, may be susceptible to passive eavesdropping attacks. | Check results: | WEAK DH GROUP 1 | Cipher Suite: TLS_DHE_RSA_WITH_AES_128_CCM | Modulus Type: Safe prime | Modulus Source: RFC2409/Oakley Group 2 | Modulus Length: 1024 | Generator Length: 8 | Public Key Length: 1024 | References: |_ https://weakdh.org |_http-trace: TRACE is enabled |_http-stored-xss: Couldnt find any stored XSS vulnerabilities. |_http-csrf: Couldnt find any CSRF vulnerabilities. 3306/tcp open mysql MAC Address: 00:0C:29:F2:89:25 (VMware)Nmap done: 1 IP address (1 host up) scanned in 103.79 seconds
http://www.zqtcl.cn/news/896233/

相关文章:

  • j2ee 建设简单网站Wordpress 导航条样式
  • 创客贴网页设计网站企业局域网
  • 深圳哪里网站制作云南建设网站首页
  • 赤峰做网站哪家好岳阳网站设计u
  • 腾讯云10g数字盘做网站够么网站开元棋牌怎么做app
  • 天津网站建设信息科技有限公司门户网站开发公司排名
  • 优秀策划设计网站jsp mysql开发网站开发
  • 深圳做微信网站建设我爱水煮鱼 wordpress
  • 企业网站推广是不是必要的蓝色网站建设
  • 浙江企业响应式网站建设网站建设 找vx cp5173
  • nodejs做的网站音乐网站制作教程
  • 怎么利用网站做外链接阿里云网站部署
  • 做学校网站简述网站的制作步骤
  • 怎样让网站响应式推广策划案
  • 网站开发 面试 适当吹牛网站文件命名规则
  • 河北省建设中心网站图片分享网站源码
  • 工信部网站备案修改个人求职网站怎么做
  • 关于建设公司网站的申请宁波网站制作出售
  • 织梦电影网站免费模板网站域名asia是
  • 顺德中小企业网站建设宁乡市建设局网站
  • 静态网页模板 网站模板兰州做网站价格
  • 吕梁推广型网站建设godaddy托管 wordpress
  • 什么网站百度收录好珠海哪里做网站的
  • 如何介绍网站模板金融网站模版
  • 网站内链怎么优化e时代网站制作
  • 记事本做网站素材代码国内十大4a广告公司
  • 一米八效果图网站商业网站平台
  • 做搜狗手机网站优化产品推广计划怎么写
  • 网站链接优化怎么做ftp服务器
  • 什么网站可以接单做海报网站信息员队伍建设方案