标签:http 主机 保护 dmi over 模块 方法 ann 端口
仉鑫烨
哪些组织负责DNS,IP的管理?
答:①全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。②全球根域名服务器:绝大多数在欧洲和北美(全球13台,用A~M编号),中国仅拥有镜像服务器(备份)。③全球一共有5个地区性注册机构:ARIN主要负责北美地区业务,RIPE主要负责欧洲地区业务,APNIC主要负责亚太地区业务,LACNIC主要负责拉丁美洲美洲业务,AfriNIC负责非洲地区业务。
什么是3R信息?
答:3R即注册人(Registrant)、注册商(Registrar)、官方注册局(Registry)。3R注册信息分散在官方注册局或注册商各自维护数据库中,官方注册局一般会提供注册商和Referral URL信息,具体注册信息一般位于注册商数据库中。
==信息搜集==
以斗鱼直播平台的网址为例,使用whois查询域名注册信息(进行whois查询时去掉www等前缀,因为注册域名时通常会注册一个上层域名,子域名由自身的域名服务器管理,在whois数据库中可能查询不到):
从上图中可以得到3R注册信息,包括注册人的名字(注册人信息被保护 see Notes section below on how to view unmasked data ++“有关如何查看未显示的数据,请参阅下面的备注部分”++)、组织、城市等信息。
入use auxiliary/scanner/smb/smb_version
指令使用辅助模块,查看需要配置的参数:exploit
指令开始扫描,可以发现目标主机的smb版本信息:==漏洞扫描==
openvas-check-setup
检查安装状态,提示出现错误:openvasmd
指令来开启服务后重新检测,出现下列信息说明安装状态正常:openvasmd --user=admin --new-password=admin
添加admin用户,然后输入openvas-start
开启openvas:done
查看漏洞级别及数量,可以看到有4个高危漏洞、5个中等级别漏洞:标签:http 主机 保护 dmi over 模块 方法 ann 端口
原文地址:https://www.cnblogs.com/z20154301/p/8944588.html