标签:adr 数据库服务 进入 服务 trace 删除 syn 另一个 nslookup
各种搜索技巧的应用
DNS IP注册信息的查询
基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标)
漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标)
use auxiliary/scanner/http/dir_scanner set THREADS 20 set RHOSTS www.baidu.com exploit
filetype
能对搜索结果的文件类型进行限定,使用格式: 检索词 filetype:文件类型
+[no]search:使用 [不使用] 搜索列表或 resolv.conf 中的域伪指令(如果有的话)定义的搜索列表。缺省情况不使用搜索列表。 +[no]trace:切换为待查询名称从根名称服务器开始的代理路径跟踪。缺省情况不使用跟踪。一旦启用跟踪,dig 使用迭代查询解析待查询名称。它将按照从根服务器的参照,显示来自每台使用解析查询的服务器的应答。 +[no]short:当启用该选项时,显示[或不显示]提供应答的IP地址和端口号。 +[no]stats:该查询选项设定显示统计信息:查询进行时,应答的大小等等。缺省显示查询统计信息。
set RHOSTS 192.168.2.125
进行hosts主机段设置。set THREADS 100
用于加快扫描速度。run
进行扫描。
nmap -sS -Pn 192.168.2.125
进行Nmap端口扫描,-sS是TCP SYN扫描,-Pn是在扫描之前,不发送ICMP echo请求测试目标。nmap -O
选项让Nmap对目标的操作系统进行识别,获取目标机的操作系统和服务版本等信息,使用命令nmap -O 192.168.2.125
set THREADS 100
用于加快扫描速度。run
进行扫描。
进入ssh模块。set RHOSTS 192.168.2.125
进行hosts主机段设置。set THREADS 100
用于加快扫描速度。run
进行扫描。
set THREADS 100
用于加快扫描速度。run
进行扫描。
set THREADS 100
用于加快扫描速度。run
进行扫描。
apt-get update apt-get dist-upgrade apt-get install openvas openvas-setup
openvasmd --rebuild greenbone-scapdata-sync –refresh //生成scap.db文件 openvas-scapdata-sync //同步SCAP数据 openvas-certdata-sync //同步证书数据 openvasmd --create-user=20175317 --role=Admin //创建用户 openvasmd --user=20175317 --new-password=111 //设置密码
Tasks
,进入后点击Task Wizard
新建一个任务向导,在栏里输入192.168.0.109
,点击Start Scans
确认,开始扫描。Full and fast。
Web application abuses
为例,点进去查看详细结果。可以看到漏洞的等级,查看一个评分7.5的漏洞。Summary:php很容易出现SQL注入漏洞,因为它在将用户提供的数据用于SQL查询之前未能对其进行充分的消毒。利用这个问题可能会使攻击者破坏应用程序、访问或修改数据,或利用底层数据库中的潜在漏洞。
Solution:自披露这一弱点以来,至少有一年时间没有已知的解决办法。很可能再也没有了。一般的解决方案选项是升级到较新的版本,禁用各自的功能,删除产品或替换另一个产品。
标签:adr 数据库服务 进入 服务 trace 删除 syn 另一个 nslookup
原文地址:https://www.cnblogs.com/174323jiaxin/p/12762995.html