(1)各种搜索技巧的应用
(2)DNS IP注册信息的查询
(3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标)
(4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标)
(1)哪些组织负责DNS,IP的管理。
全球根服务器由美国政府授权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。
全球共有5个地区性注册机构:ARIN主要负责北美地区业务,RIPE主要负责欧洲地区业务,APNIC主要负责亚太地区业务,LACNIC主要负责拉丁美洲美洲业务,AfriNIC负责非洲地区业务。
(2)什么是3R信息。
3R是指Registrant(注册人)、Registrar(注册商)、Registry(注册处)。
(3)评价下扫描结果的准确性。
结果较为准确,扫描出了不少漏洞,具有一定的参考性。
各种搜索技巧的应用
搜索网址目录结构
利用metasploit的dir_scanner辅助模块,暴力猜解,获取网站目录结构。
依次输入指令进行攻击:
use auxiliary/scanner/http/dir_scanner
set THREADS 100
set RHOSTS www.baidu.com
exploit
1111
检测特定类型的文件
通过site:edu.cn filetype:xls+关键词 搜索与关键词有关的XLS文件,点击下载就可以获得相应的表格文件。
我搜索关键词是大学,然后下载了一个中国科技大学某班班费统计的表格,一些敏感信息没有截出来。
222
使用tracert命令进行路由侦查
333
可以看到生存时间、三次发送的ICMP包返回时间以及途经路由器的IP地址等信息。
DNS IP注册信息的查询
whois查询
4545
nslookup,dig域名查询
nslookup,dig可以得到DNS解析服务器保存的Cache的结果,其中dig是从官方DNS服务器上查询,结果更加准确。
通过输入nslookup weibo.com指令和dig weibo.com指令进行查询。
6776
IP2Location 地理位置查询
888
IP-ADDRESS
IP2反域名查询
可以在https://www.shodan.io/这个网站进行反域名查询,可以搜索到该IP的地理位置、服务占用端口号,以及提供的服务类型等信息。
910
基本的扫描技术
主机发现
PING
11
metasploit中的arp_sweep 模块
use auxiliary/scanner/discovery/arp_sweep //进入arp_sweep 模块
set RHOSTS 10.10.10.0/24 //用set进行hosts主机段设置
set THREADS 1000 //设置扫描速度
run //进行扫描
12
nmap -sn
13
端口扫描
nmap -PU
14
OS及服务版本探测
nmap -O
15
nmap -sV
具体服务的查点
Telnet服务扫描
use auxiliary/scanner/telnet/telnet_version //进入telnet模块
set RHOSTS 192.168.1.0/24 //扫描网段
set THREADS 100 //设置高查询速度
run
16
SSH服务扫描
use auxiliary/scanner/ssh/ssh_version //进入ssh模块
set RHOSTS 192.168.1.0/24 //扫描网段
set THREADS 100 //设置查询速度
run
17
Oracle数据库服务查点
use auxiliary/scanner/oracle/tnslsnr_version
show options
set RHOSTS 192.168.1.0/24
set THREADS 100
run
18
漏洞扫描
apt-get update
apt-get dist-upgrade
apt-get install openvas
openvas-setup
时间会比较长。安装完成后会自动生成管理员账号和密码。
可输入openvas-check-setup指令,检查是否安装成功。
输入openvas-start指令启动OpenVAS,会弹出网页。
19
20
21
22
23
24
25
## 2018-2019-2 网络对抗技术 20165217 Exp6 信息搜集与漏洞扫描
原文:https://www.cnblogs.com/yequan1/p/10800928.html