Advertisement

渗透测试(侦查)一站式教程

阅读量:

侦察一站式教程

  • 利用 Nmap 工具进行网络扫描与服务识别
    • 探测 Web 应用防火墙的存在
    • 定位网站目录结构
    • 使用 dirb 工具实施扫描

使用 Nmap 扫描和识别服务

Nmap 或许是全球范围内应用最为广泛的端口扫描工具。它能够用于探测活跃的主机、检测 TCP 与 UDP 协议下的开放端口、识别防火墙配置、获取远程主机上运行的服务版本信息,甚至可以通过脚本实现对漏洞的识别与利用。

  1. 首先,我们计划检查服务器是否对 ping 请求作出响应,或者确认其端口是否处于开启状态:
复制代码
    nmap -sn 192.168.2.25
    
    
    AI写代码c
    
    运行
在这里插入图片描述

当前,我们需要配置 Nmap 以向服务器查询所运行服务的版本信息,并据此推测目标设备的操作系统类型。

复制代码
    nmap -sV -O 192.168.56.10
    
    
    AI写代码bash

![在这里插入图片描述](https://cdl.itadn.c

全部评论 (0)

还没有任何评论哟~