标签:class rip 执行命令 搜索引擎 upgrade 查看 网址 smb you
掌握信息搜集的最基础技能与常用工具的使用方法。
哪些组织负责DNS,IP的管理。
全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。全球一共有5个地区性注册机构:ARIN主要负责北美地区业务,RIPE主要负责欧洲地区业务,APNIC主要负责亚太地区业务,LACNIC主要负责拉丁美洲美洲业务,AfriNIC负责非洲地区业务。什么是3R信息?
官方注册局、注册商、注册人。
注册人(Registrant)
注册商(Registrar) 官方注册局(Registry)。
whois
查询DNS
注册人及联系方式,可以看到注册的公司,服务器,以及注册者和管理者的相关信息。nslookup
来查询ip地址
:nslookup
可以得到DNS解析服务器保存的Cache的结果,但并不是一定准确的。然后可以在百度中搜索到这个IP地址的对应具体地理位置。
dig
来查询IP地址:dig
可以从官方DNS服务器上查询精确的结果有些网站会链接通讯录,订单等敏感的文件,可以进行针对性的查找。
在百度的搜索栏里输入filetype:xls 关键字 site:edu.cn
可以搜索到包括关键字在内的具有xls
格式文件的网址。
Tracert命令会显示出数据包经过的ip,可以通过ip查询到这些路由或者机器的地理位置。
可以查询到网站目录结构:
ping weibo.com
namp -sn
扫描主机,可以看出有4个主机处于活跃状态:nmap -sV IP地址
检测目标主机的服务版本。nmap -sS -sU -top-ports 150 IP地址
:扫描tcp和udp最有可能开放的150个端口。arp_sweep使用ARP请求枚举本地局域网的活跃主机:
apt-get update
apt-get dist-upgrade
apt-get install openvas
openvas-check-setup
,每次根据提示来进行下一步操作You should start the redis-server or configure it to listen on socket: /tmp/redis.sock(您应该启动redisserver或将其配置为监听套接字:/tmp/redis.sock。)
尝试一:vim redis.conf
去掉以下两行注释:
unixsocket /tmp/redis.sock
unixsocketperm 700
失败。
vim redis.conf
进入redis安装目录 然后编辑 将下面两个参数注释打开
unixsocket /usr/redis/redis.sock #将路径改为这个路径 /usr/redis/redis.sock
unixsocketperm 700
然后命令:
vi /etc/openvas/openvassd.conf
在最后面添加一行 地址跟unixsocket的要一样
kb_location =/usr/redis/redis.sock
改完了,最后重启一下redis 命令:
先关闭redis ,在启动redis,启动时候加上配置文件加载
redis-cli shutdown
redis-server /usr/redis/redis.conf
失败。。
vi/etc/redis/redis.conf
依次更改:port 0
unixsocket /tmp/redis.sock
unixsocketperm 700
timeout 0
之后利用指定配置开启redis服务:
redis-server/etc/redis/redis.conf
最后,再次openvas-setup
,这次居然成功了!!要注意设置后需要重启才能生效!
openvasmd --user=admin --new-password=admin
添加账号openvas-start
开启openvaskali访问网站:https://127.0.0.1:9392/
点击紫色按钮,新建扫描目标。
我扫描了winxpsp3系统:有3个高级级别的漏洞。
查看漏洞的详细信息:
Windows Update
更新上市的修补程序或下载并更新补丁实验完成了主机发现、端口扫描、服务版本探测、漏洞扫描等实践项目,还通过远程隐蔽地了解了计算机的基本信息以及系统漏洞。网络就像是一把双刃剑一样,有利有弊。我们能通过这些手段获取别人的信息,别人也能通过这些手段获取我们的信息,因此我们平时要及时更新自己的电脑,及时修复漏洞。
标签:class rip 执行命令 搜索引擎 upgrade 查看 网址 smb you
原文地址:https://www.cnblogs.com/guyanlin/p/8971249.html