标签:ons 操作 iar size Fix 搜索 欧洲 准备工作 rar
虽然实验不难,但是我觉得还是挺不容易的。通过观察扫描结果并进行分析,有漏洞的话要尝试打补丁,或者使用对应的方法升级系统。
filetype:xls site:edu.cn 本科
,即可搜索到教育类网的包括“本科”在内的表格文件的网址。traceroute
进行路由侦查语法:
traceroute [-dFlnrvx][-f<存活数值>][-g<网关>...][-i<网络界面>][-m<存活数值>][-p<通信端口>][-s<来源地址>][-t<服务类型>][-w<超时秒数>][主机名称或IP地址][数据包大小]
traceroute www.weibo.com
对连接该网络经过的路由进行探测:msfconsole
metasploit
的brute_dirs
,dir_listing
,dir_scanner
等辅助模块,主要是暴力猜解。以dir_scanner
为例:
use auxiliary/scanner/http/dir_scanner
进入扫描模块,设置一下参数RHOSTS
,exploit
,目录结构暴露:在kali下使用nmap -sn 10.0.0.*
寻找该网段下的活跃主机:
使用nmap -sS
扫描我的主机开放的TCP端口:
使用nmap -sU
扫描我的主机开放的UDP端口:
使用nmap -sV
检测我的主机服务的版本信息:
使用nmap -O
扫描运行的操作系统:
好吧,它没有识别出我的win10系统。。
use auxiliary/scanner/smb/smb_version
使用扫描操作系统的模块,设置参数后,exploit
开始扫描:OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。
openvas-check-setup
检查安装状态,发现我的kali上没有这个命令。apt-get update apt-get install openvas
openvasmd --user admin --new-password 密码
openvas-start
,会自动打开web UI,登陆admin用户。在UI中,点击菜单栏Scans下的Tasks,然后点击Task Wizard新建一个任务,填写目标主机的ip之后,开始扫描:
20165309 《网络对抗技术》实验六:信息搜集与漏洞扫描
标签:ons 操作 iar size Fix 搜索 欧洲 准备工作 rar
原文地址:https://www.cnblogs.com/wsj-wsj-wsj/p/10777275.html