3.2 主机探测与端口扫描
发表于:2025-01-30 作者:千家信息网编辑
千家信息网最后更新 2025年01月30日,一、msf基本命令1.ping2.arp_sweep 利用arp请求枚举本地局域网中所有活跃的主机use auxiliary/scanner/discovery/arp_sweep3.udp_swee
千家信息网最后更新 2025年01月30日3.2 主机探测与端口扫描
一、msf基本命令
1.ping
2.arp_sweep 利用arp请求枚举本地局域网中所有活跃的主机
use auxiliary/scanner/discovery/arp_sweep
3.udp_sweep UDP数据包枚举活跃主机
msf > use auxiliary/scanner/discovery/udp_sweep
二、Nmap进行主机扫描
个人感悟:
不能使用sT扫描参数
略(在我完成nmap综合学习后补全)
TARGET SPECIFICATION: #目标规格 Can pass hostnames, IP addresses, networks, etc. #选取主机名,IP,或者网络 Ex: scanme.nmap.org, microsoft.com/24, 192.168.0.1; 10.0.0-255.1-254 -iL: Input from list of hosts/networks #导入列表中的目标 -iR : Choose random targets #(利用列表中的主机编号)导出任意目标 --exclude : Exclude hosts/networks --excludefile : Exclude list from fileHOST DISCOVERY: #活跃主机发掘策略 -sL: List Scan - simply list targets to scan #简单列表扫描策略 -sn: Ping Scan - disable port scan #仅使用ping命令扫描,不进行端口扫描 -Pn: Treat all hosts as online -- skip host discovery #仅扫描出在线主机 #不对主机进一#步扫描 -PS/PA/PU/PY[portlist]: TCP SYN/ACK, UDP or SCTP discovery to given ports #使用SYSN/ACK/UDP/SCTP技术挖掘端口 -PE/PP/PM: ICMP echo, timestamp, and netmask request discovery probes #使用ICMP echo .timestamp,netmask 请求作为探针 -PO[protocol list]: IP Protocol Ping #使用ip协议ping指令扫描 -n/-R: Never do DNS resolution/Always resolve [default: sometimes] #选择是否使用DNS解析 --dns-servers : Specify custom DNS servers --system-dns: Use OS's DNS resolver --traceroute: Trace hop path to each host #对路由路径进行跟踪SCAN TECHNIQUES: #扫描策略 -sS/sT/sA/sW/sM: TCP SYN/Connect()/ACK/Window/Maimon scans -sU: UDP Scan -sN/sF/sX: TCP Null, FIN, and Xmas scans --scanflags : Customize TCP scan flags -sI : Idle scan #使用僵尸主机地址进行扫描 -sY/sZ: SCTP INIT/COOKIE-ECHO scans 、 -sO: IP protocol scan -b : FTP bounce scanPORT SPECIFICATION AND SCAN ORDER: #端口扫描策略 -p : Only scan specified ports #扫描特定端口 Ex: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080,S:9 --exclude-ports : Exclude the specified ports from scanning -F: Fast mode - Scan fewer ports than the default scan #快速扫描 -r: Scan ports consecutively - don't randomize #连续端口扫描 --top-ports : Scan most common ports --port-ratio : Scan ports more common than SERVICE/VERSION DETECTION: -sV: Probe open ports to determine service/version info #判断版本信息 --version-intensity : Set from 0 (light) to 9 (try all probes) --version-light: Limit to most likely probes (intensity 2) --version-all: Try every single probe (intensity 9) --version-trace: Show detailed version scan activity (for debugging)SCRIPT SCAN: #脚本扫描策略 -sC: equivalent to --script=default --script= : is a comma separated list of directories, script-files or script-categories --script-args= : provide arguments to scripts --script-args-file=filename: provide NSE script args in a file --script-trace: Show all data sent and received --script-updatedb: Update the script database. --script-help= : Show help about scripts. is a comma-separated list of script-files or script-categories.OS DETECTION: #对系统进行判断 -O: Enable OS detection --osscan-limit: Limit OS detection to promising targets --osscan-guess: Guess OS more aggressivelyTIMING AND PERFORMANCE: 对扫描间歇时间进行设定 Options which take
主机
端口
策略
版本
目标
信息
命令
地址
数据
系统
开放
不对
个人
僵尸
参数
局域
局域网
技术
指令
探针
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
个人信息保护网络安全
第五人格开发者服务器位置
妇联开展网络安全宣传周活动
软件开发样式规范
浚浦档案数据库
数据库scar
保护未成年网络安全评语
登录远程服务器命令
成都商城软件开发费用
哈利波特能更改服务器吗
java获取服务器类型的
asp 数据库操作类
中小学 网络安全意识
数据库表之间数据迁移
漫画式网络安全
关于网络安全的腾讯视频
成华区于素秋网络技术工作室
烟火识别数据库
悦园欣网络技术服务部
录制拍照软件开发
数据库union用法
怀化哪里有软件开发服务
DB数据库全拼是什么
软件开发编程工具实际操作
河南微度网络技术
苏州九乐互联网科技有限公司
超市空间数据库设计
互联网平安科技金融集团
信息网络技术教程
杭州软件开发平台公司有哪些