1、 各种搜索技巧的应用
2、 DNS IP注册信息的查询
3、 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点
4、 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞
1、 搜索网址目录结构
2、 使用traceroute命令进行路由侦查
tracert www.baidu.com
1、 whois查询
whois
用来进行域名注册信息查询。whois gitee.com
可查询到3R注册信息,包括注册人的姓名、组织和城市等信息。2、 nslookup,dig域名查询
nslookup
nslookup
可以得到DNS解析服务器保存的Cache的结果,但并不是一定准确的。nslookup gitee.com
dig
可以从官方DNS服务器上查询精确的结果。dig gitee.com
3、 IP2Location地理位置查询
www.maxmind.com
网站可以根据IP查询地理位置。
利用ping www.baidu.com
的查看网站的IP地址 -> 打开网站网页www.maxmind.com->在网站下方输入IP->点击前往查看结果
www.ip-adress.com
这个网站可以查询到更详细的关于IP的信息
网页在左上角的框框里可以输入想要查询的IP
4、 IP2反域名查询
set RHOSTS 192*******
进行hosts主机段设置。set THREADS 100
用于加快扫描速度。run
进行扫描。nmap -O
nmap -O
选项让Nmap对目标的操作系统进行识别,获取目标机的操作系统和服务版本等信息nmap -O 192.168.62.22
nmap -sV
nmap -sV
查看目标主机的详细服务信息nmap -sV -Pn 192.168.62.1
,其中-Pn是在扫描之前,不发送ICMP echo请求测试目标Telnet服务扫描
run
SSH服务
Oracle数据库服务查点
Tasks
,进入后点击Task Wizard
新建一个任务向导,在栏里输入192.168.0.109
,点击Start Scans
确认,开始扫描。Web application abuses
为例,点进去查看详细结果。可以看到漏洞的等级,查看一个评分7.5的漏洞。
1、哪些组织负责DNS,IP的管理
ICANN负责全球IP地址和域名管理
具体职能:负责协调管理DNS各技术要素以确保普遍可解析性,使所有的互联网用户都能够找到有效的地址。它是通过监督互联网运作当中独特的技术标识符的分配以及顶级域名(如“.com”“.info”等)的授权来做到这一点。至于其它互联网用户所关心的问题,如金融交易规则、互联网内容控制、自发的商业电子邮件(垃圾邮件),以及数据保护等,则不在ICANN技术协调任务的范围之内。
ICANN的下属三个机构及其职能:
全球一共有5个地区性注册机构:
2、什么是3R信息。
注册人(Registrant),注册商(Registrar),官方注册局(Registry)。
3、评价下扫描结果的准确性。
不够准确,比如nmap的-O指令的扫描的主机系统就不准确。
原文:https://www.cnblogs.com/Barron/p/12994015.html