240 发简信
IP属地:广东
  • Resize,w 360,h 240
    主动扫描-服务扫描

    一.基础概念 不能单纯的以端口辨别服务。很多网络服务是漏洞频发的高危对象,对网络上的特定服务进行扫描,往往能让我们少走弯路,增加渗透成功的几率。...

  • 主动扫描-端口扫描

    一.基础概念 二三四层发现的目的只是为了准确发现所有活着主机IP,确定攻击面,端口扫描即发现攻击点,发现开放端口。端口对应网络服务及应用端程序,...

  • 主动扫描-四层TCP/UDP

    一.基础概念 四层发现的目的是扫描出可能存活的IP地址,四层发现虽然涉及端口扫描,但是并不对端口的状态进行精确判断,其本质是利用四层协议的一些通...

  • 主动扫描-三层IP发现

    一.基础概念 三层协议有:IP以及ICMP协议(internet管理协议).icmp的作用是用来实现intenet管理的,进行路径的发现,网路通...

  • 主动扫描-二层ARP发现

    一.基础概念 二层发现,数据链路层,使用ARP协议使用场景:已经取得一台主机,进入内网,对内网进行渗透优点:扫描速度快,可靠缺点:不可路由,只能...

  • 被动扫描第二章:工具使用

    一.DNS查询 nslookup server #查询本机DNS服务器set type=a #指定查询A NAMEset type=MX #...

  • 被动扫描第一章:概念

    一.基础概念 含义:指的是通过公开渠道可获得的信息,与目标系统不产生直接交互,尽量避免留下一切痕迹的信息探测。分类:配置信息和状态信息。 二.域...

  • 各类后门整理_春秋社区

    Unix Bash 远控后门 简介利用 Unix/Linux 自带的 Bash 和 Crond 实现远控功能,保持反弹上线到公网机器。 利用方法...

  • 被动扫描框架Recon-ng

    目录 基础使用步骤启动菜单使用模块查看结果 具体模块侦查发现攻击报告 自行构建模块 基础使用步骤 启动 recon-ng -hrecon-ng ...