标签:openvas 联系 域名注册 ssh服务 显示 ann setup code tracert
回答问题
评价下扫描结果的准确性。
比较准确
1.外围信息搜集
(1) whois域名注册信息查询
whois查询DNS注册人及联系方式,可以看到注册的公司,服务器,以及注册者和管理者的相关信息。


nslookup 来查询ip地址:nslookup可以得到DNS解析服务器保存的Cache的结果,但并不是一定准确的








用 dig 来查询IP地址:dig可以从官方DNS服务器上查询精确的结果



Tracert:显示数据包经过的IP

dir_scanner辅助模块:查询到网站目录结构
(1) Nmap探测
namp -sn扫描主机,可以看出有4个主机处于活跃状态:


nmap -sV IP地址检测目标主机的服务版本。



arp_sweeparp_sweep使用ARP请求枚举本地局域网的活跃主机:




apt-get update
apt-get dist-upgrade
apt-get install openvas
openvas-setup
https://127.0.0.1:9392后登录Scans->Tasks->Task Wizard
查看结果,并查看一个具体的高危漏洞




安装openvas执行openvas-setup时忘了记录生成的密码
解决:先执行openvasmd --delete-user=admin删除默认的admin帐号,再执行openvasmd --create-user=admin创建admin帐号,默认会生成密码
这次实验自由度比较高,完全按照兴趣来,我也尝试了很多方法来达到搜集信息的目的,收获很多。
2018-2019-2 网络对抗技术 20165228 Exp6 信息搜集与漏洞扫描
标签:openvas 联系 域名注册 ssh服务 显示 ann setup code tracert
原文地址:https://www.cnblogs.com/cloud795/p/10781049.html