直接在对应的官网上下载VM版本web
最好安装好vmtools,这样方便文件在不一样平台的移动。安全
渗透测试流程主要有如下10个方面:
服务器
文档编辑:报告工具集。dom
学习了利用互联网、搜索引擎获取信息的工具。工具
子域名信息 http://searchdns.netcraft.com/, 二级域名、操做系统版本等。学习
shodan大数据搜索 http://www.shodanhq.com/测试
同IP网站反查 http://www.yougetsignal.com/tools/web-sites-on-web-server/大数据
IP信息扫描 http://bgp.he.net/网站
网站指纹信息 http://builtwith.com/ ,网站如何运行。ui
WHOIS查询 http://whois.chinaz.com/ ,域名信息、拥有者信息如注册地、传真、电话号码、邮箱等。
- 经过Google Hack语句
creepy针对国外twitter/twofi theHarvester是一个“社会工程学”工具(FQ使用) metagoofil
域名系统DNS(domainname system),将域名解析为IP地址。kali工具如dnsmap、dnsnum、fierce与dnsdict6。
使用dig进行域传送漏洞测试。dig NS DomainName,选择其中一台DNS服务器对目标域名信息进行测试dig axfr @ns3.baidu.com baidu.com,没有发现漏洞。
子域名枚举工具使用
fierce -dns domainName进行传输漏洞测试,没有发现后暴力枚举。
dnsmap baidu.com