3 基本的扫描技术:数据库
主机发现、端口扫描、OS及服务版本探测、具体服务的查点;4 漏洞扫描服务器
whois tencent.com
用命令 nslookup 来查询腾讯的ip地址;(nslookup能够获得DNS解析服务器保存的Cache的结果,但并非必定准确的)
网络
经过百度查询DNS解析服务器的所在地:
网站
用 dig 来查询腾讯的IP地址;(dig能够从官方DNS服务器上查询精确的结果)
操作系统
在百度的搜索栏里输入filetype:xls 关键字 site:edu.cn能够搜索到包括关键字在内的具备xls格式文件的网址。
3d
Tracert:显示数据包通过的IP
code
dir_scanner辅助模块:查询到网站目录结构
blog
namp -sn扫描处于活跃状态的主机
ip
namp -sS端口扫描:扫描目标主机开放的TCP端口。
get
nmap -sV IP地址检测目标主机的服务版本。
nmap -sF 检测目标主机的操做系统。
---
telnet服务扫描
SSH服务扫描
Oracle数据库服务查点
口令猜想与嗅探
apt-get update apt-get dist-upgrade apt-get install openvas openvas-setup
问:哪些组织负责DNS,IP的管理。
答:全球根服务器均由美国政府受权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。
全球一共有5个地区性注册机构:ARIN主要负责北美地区业务,RIPE主要负责欧洲地区业务,APNIC主要负责亚太地区业务,LACNIC主要负责拉丁美洲美洲业务,AfriNIC负责非洲地区业务。问:什么是3R信息
答:注册人(Registrant) 、注册商(Registrar) 、官方注册局(Registry)问:评价下扫描结果的准确性。
答:扫描结果比较准确,openvas扫描漏洞后,对漏洞分析的也很全面,同时告诉咱们此漏洞可能带来的影响,以及它的解决方法等等。感想:
此次实验比较简单,主要让你们队友扫描和收集网络信息有了新的认识。