标签:方案 目的 管理 配置 体会 cert 步骤 pen com
dig 网址
或nslookup 网址
,可以查看到网址对应的IP地址auxiliary/scanner/http/dir_scanner
模块,show options
查看该模块需要设置的参数set RHOSTS www.baidu.com
set THREADS 100
filetype:xls 姓名 site:edu.cn
,可以看到搜索到相关信息nmap -sS -sU -top-ports 50 IP地址
去扫描tcp和udp最有可能开放的50个端口,我的开放了5900、68、、1900三个端口nmap -sV IP地址
可以查到目标主机的服务版本号nmap -O IP地址
检测目标主机的操作系统openvas-check-setup
来查看openvas的安装状态openvasmd --user=admin --new-password=20155318
命令添加用户账号admin和密码(学号)该漏洞为445端口存在的MS09-001高危漏洞,如果攻击者已创建特制的 SMB数据包并将该数据包发送至受影响的系统,则漏洞可能允许远程执行代码。解决的方案是在Windows Update上进行修补程序或下载并更新补丁。
标签:方案 目的 管理 配置 体会 cert 步骤 pen com
原文地址:https://www.cnblogs.com/lxy1997/p/8998969.html