码迷,mamicode.com
首页 > 系统相关 > 详细

kali-linux简单学习

时间:2018-02-10 13:01:18      阅读:218      评论:0      收藏:0      [点我收藏+]

标签:电话   攻击   审计   blog   程序   测试   body   指定表   pos   

一. 

curl --head 

返回操作系统的版本

同样的Xprobe2可以和nmap一起返回操作系统的版本

nmap 直接加域名或者ip地址,比较权威判断操作系统版本,或者服务版本,以及开的端口

nmap -v-a 

二.maltego

通过域名,域查找相关信息。比如网关,邮件,ip,电话号码。

三,http扫描

webshag

扫描网站的目录结构,用来扫描http和https的web 服务器,可以端口扫描,信息收集,模糊查询等

w3af 

扫描漏洞  

web代码审计和应用程序渗透测试工具,分为很多模块,如攻击,审计,开发, 暴力破解

ZAP

与上面那个差不多,比较小巧 ,自动化

四.

Splmap

sql注入工具 直接在终端进行注入攻击,是用内部的字典进行的攻击,

sqlmap -u  +域名  -T 指定表 -C  --dump 下载

 

kali-linux简单学习

标签:电话   攻击   审计   blog   程序   测试   body   指定表   pos   

原文地址:https://www.cnblogs.com/blankicefire/p/8438405.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!