第一部分 信息收集工具 工具
一、Zenmap 和nmap 做用是同样的,只是使用的操做方式不同, Zenmap使用 的GUI,nmap 是基于命令行的。在两个使用的命令是同样的。命令行
使用SYN扫描 就是半开状态的扫描方式, 没有完成TLS 三四次握手。这种方式比较隐蔽。3d
二、searchsploit blog
帮助咱们发现 Application 的现有的漏洞库 searchsploit -ssl (后面加上要查询的应用的名称)dns
三、dnsenum \dnsmap 查询子域名 \ lbd ssl