Advertisement

网络安全涉及SSH-私钥泄露事件

阅读量:

一.信息收集方法与实施

1.主机发现技术应用

通过执行相关指令,即可实现对目标主机的识别与发现。

复制代码
    netdiscover -r 192.168.10.60
    1

我们识别出了目标设备的网络地址。


2.主机扫描技术应用

本环节采用nmap工具实施对目标主机的扫描操作,具体执行指令如下所示。

复制代码
    nmap -A -T4 -O -p 0-65535 192.168.10.56
    1

通过下图的扫描结果显示,系统开放了80、22以及31337三个端口,并且确认31337端口同样运行着HTTP服务。


3.目录扫描技术应用

在web服务端口已开放的情况下,必然需要执行web目录扫描操作,具体命令如下。鉴于存在两个web服务实例,因此可以分别对每个服务进行两次独立的扫描过程

全部评论 (0)

还没有任何评论哟~