mysql连接字符串函数mysql
https://www.shodan.io/ 搜索引擎 撒旦linux
Maltego工具
开源的漏洞评估工具、
Nmap工具 免费的开放的网络扫描和嗅探工具包
能够探测存活主机,扫描主机端口,探测主机操做系统 nmap[扫描类型][参数] 目标ip
扫描类型
-sT TCP链接扫描,须要创建三次握手,会在目标主机中记录大量的链接请求和错误信息。
-sS SYN扫描,不创建三次握手,不多有系统记入日志,默认使用,须要用root(admin)权限。 -sP ping扫描,默认使用,只有能ping得通才会继续扫描
-P0 扫描以前不须要Ping,用于绕过防火墙禁ping功能,
-sA 用来穿过防火墙的规则集合(ACK置位),扫描端口时效果很差。
-sV 探测服务版本信息(服务指纹)
-sU UDP扫描,扫描主机开启的UDP服务,速度慢,结果不可靠git
Nessus漏洞扫描工具
Nessus是全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75000个机构在使用
该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库github
Vega工具是一款免费的开源扫描仪和测试平台,用于测试web应用程序的安全性,可查找SQL注入,跨站脚本(XSS)。泄漏的敏感信息及其它漏洞。web
pwn简介
入门sql