标签:openvas 联系 域名注册 ssh服务 显示 ann setup code tracert
回答问题
评价下扫描结果的准确性。
比较准确
1.外围信息搜集
(1) whois域名注册信息查询
whois
查询DNS注册人及联系方式,可以看到注册的公司,服务器,以及注册者和管理者的相关信息。nslookup
来查询ip地址:nslookup可以得到DNS解析服务器保存的Cache的结果,但并不是一定准确的用 dig
来查询IP地址:dig可以从官方DNS服务器上查询精确的结果
Tracert
:显示数据包经过的IPdir_scanner
辅助模块:查询到网站目录结构(1) Nmap
探测
namp -sn
扫描主机,可以看出有4个主机处于活跃状态:nmap -sV IP地址
检测目标主机的服务版本。arp_sweep
arp_sweep
使用ARP请求枚举本地局域网的活跃主机:apt-get update
apt-get dist-upgrade
apt-get install openvas
openvas-setup
https://127.0.0.1:9392
后登录Scans
->Tasks
->Task Wizard
查看结果,并查看一个具体的高危漏洞
安装openvas
执行openvas-setup
时忘了记录生成的密码
解决:先执行openvasmd --delete-user=admin
删除默认的admin帐号,再执行openvasmd --create-user=admin
创建admin帐号,默认会生成密码
这次实验自由度比较高,完全按照兴趣来,我也尝试了很多方法来达到搜集信息的目的,收获很多。
2018-2019-2 网络对抗技术 20165228 Exp6 信息搜集与漏洞扫描
标签:openvas 联系 域名注册 ssh服务 显示 ann setup code tracert
原文地址:https://www.cnblogs.com/cloud795/p/10781049.html