当前位置: 首页 > article >正文

网络安全学习之主机扫描和漏洞扫描

主机扫描

主机扫描一般在信息搜集阶段进行,用于了解目标主机上运行的服务以便进一步进行渗透。

用的工具主要是nmap,详细用法自行百度,我就说一下常用的几种组合
1. nmap -sn ip地址(可以是单个ip地址,也可以是一个范围192.168.1.1-192.168.1.20,也可以是用逗号隔开的几个ip, 192.168.1.1,192.168.1.2,也可以是一个网段192.168.1.0/24),用于判断主机是否是在线的
2. nmap -Ss -A -Pn ip地址(规则同上),-Ss表示使用syn扫描,想知道原理的自行百度tcp的三次握手,-A表示要得到详细信息,比如服务的版本号,主机版本号等,-Pn表示不使用ping命令来判断主机是否在线,有些服务器为了安全是不响应ping请求的,有兴趣的可以试试ping一些学校的网站,如果已经知道主机是在线的也可以使用-P0命令来完全跳过主机发现阶段。这个命令是为了找出主机上的服务及其版本。

如果目标不确定的话,比如要扫描一整个网段,一般是先用-sn找出存活的主机,再用第二个找出服务及其版本号,这样可以节省时间,目标确定直接用第二种就好,可以使用-oX把扫描结果以xml格式导出,导出的xml文件可以被metasploit导入使用


漏洞扫描

漏洞扫描使用专业的漏洞扫描软件进行扫描,kali上建议安装openvas,因为支持性好,是免费的,安装方便(本来想用Nessus的,安了半天没安好,看教程还要破解什么的,好麻烦就放弃了)

  1. 安装比较简单,直接apt-get install openvas,没有更换过更新源的,自行百度kali更新源修改,说的很详细
  2. 下完了之后,直接输入openvas-setup,之后再输入openvas-check-setup,检查安装是否成功,有错误就根据提示去修改,看不懂英文就用翻译软件,安装完之后由于初始密码比较复杂,一般会改个密码,命令为openvasmd –user admi
http://www.lryc.cn/news/2413444.html

相关文章:

  • 基于flask+vue框架的基于html的校园网设计与实现[开题+论文+程序]-计算机毕设
  • 景安网络快云mysql版本_景安快云数据库使用教程
  • 为列表框控件List Control设置行高
  • 数字电路与逻辑设计——组合逻辑篇
  • 诺基亚/NOKIA 5800软件集
  • linux怎么安装pcie串口卡驱动,pci串口卡驱动是什么接口 pci串口卡驱动安装方法...
  • zencart包包模板
  • 如何看待开源软件的知识产权问题——陆首群
  • 水桶服务器1.7.10服务器文件,我的世界1.7.10水桶开服包游戏
  • 大内存新机安装Win98
  • SRIO传输协议学习
  • 怎么在python下载网站内容-分析某网站,并利用python自动登陆该网站,下载网站内容...
  • 规范化数据库设计的实际案例
  • C语言系列12——多线程与并发编程
  • ×××网站与***的秘密
  • [经典收藏]1200个Photoshop经典实例打造ps高手!
  • 51单片机——6.模块化编程
  • 现在国内可以上google scholar——google 学术网站了,之前没有发现。2024.8
  • 测试网站访问速度的5个方法
  • 分享66个ASP上传下载源码,总有一款适合您
  • IOCP之AcceptEx的问题(1)
  • C#工具箱的几个基本控件的使用
  • 苏宁易购开放平台_苏宁易购开放平台前三季交易超820亿,零售服务商转型初见成效...
  • 终极移动——ThinkPad X系列笔记本电脑的前生今世
  • 分享程序员兼职群
  • 这又何止呢的openeim002
  • java简介之java applet
  • 【转】文本框样式
  • 【网站】比较知名的大型公司官网清单可以收藏关注一下,欢迎您来补充
  • 网络编程--客户端返回connect refused 和 no route to host