标签:阅读 项目 感想 一个 webdav 第一步 自己 搜集 计算机
125.39.240.113
从上图中可以发现一些注册信息
nslookup/dig
:使用dig是从官方DNS服务器上查询精确的结果,若使用nslookup则是得到DNS解析服务器缓存的结果。tracert
:Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP数据包访问目标所采取的路径。site
:搜索范围限定在特定站点中
Filetype
:搜索范围限定在指定文档格式中
intitle
:搜索范围限定在网页标题
双引号“”和书名号《》精确匹配
:
netdiscover
命令直接对私有网段192.168.*.*
进行主机探测-sT:TCP connect扫描
-sS:TCP syn扫描
-sF/-sX/-sN:通过发送一些标志位以避开设备或软件的检测
-sP:ICMP扫描
-sU:探测目标主机开放了哪些UDP端口
-sA:TCP ACk扫描
-sV:查看版本
-Pn:在扫描之前,不发送ICMP echo请求测试目标是否活跃
-O:辨识操作系统等信息
-F:快速扫描模式
-p<端口范围>:指定端口扫描范围
nmap -sn 192.168.42.*
192.168.42.222
进行扫描
msfconsole
search _version
use auxiliary/scanner/http/http_version
openvas-check-setup
,检查安装状态
ERROR:fix XXX
,就执行XXX
即可,正常如下:openvas-start
Starting OpenVas Services
表示服务开启成功https://127.0.0.1:9392
,使用默认登录名和密码,点击登录即可,界面如下:
Task Wizard
,建立一个新的任务向导,进入扫描界面
192.168.42.222
Done
,可以查看漏洞级别及数量
Microsoft IIS WebDAV Remote Authentication Bypass Vulnerability
举例分析:
http://www.microsoft.com/technet/security/Bulletin/MS09-020.mspx
www.qq.com
时,主机->DNS查询服务器->根域名服务器->com域名服务器->baidu.com权威域名服务器,最后解析出对应的ip。标签:阅读 项目 感想 一个 webdav 第一步 自己 搜集 计算机
原文地址:https://www.cnblogs.com/fcgfcgfcg/p/8992265.html