标签:阅读 项目 感想 一个 webdav 第一步 自己 搜集 计算机
125.39.240.113

从上图中可以发现一些注册信息
nslookup/dig:使用dig是从官方DNS服务器上查询精确的结果,若使用nslookup则是得到DNS解析服务器缓存的结果。


tracert:Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP数据包访问目标所采取的路径。

site:搜索范围限定在特定站点中
Filetype:搜索范围限定在指定文档格式中
intitle:搜索范围限定在网页标题
双引号“”和书名号《》精确匹配:


netdiscover命令直接对私有网段192.168.*.*进行主机探测
-sT:TCP connect扫描
-sS:TCP syn扫描
-sF/-sX/-sN:通过发送一些标志位以避开设备或软件的检测
-sP:ICMP扫描
-sU:探测目标主机开放了哪些UDP端口
-sA:TCP ACk扫描
-sV:查看版本
-Pn:在扫描之前,不发送ICMP echo请求测试目标是否活跃
-O:辨识操作系统等信息
-F:快速扫描模式
-p<端口范围>:指定端口扫描范围nmap -sn 192.168.42.*

192.168.42.222进行扫描




msfconsolesearch _version
use auxiliary/scanner/http/http_version
openvas-check-setup,检查安装状态
ERROR:fix XXX,就执行XXX即可,正常如下:
openvas-start
Starting OpenVas Services表示服务开启成功https://127.0.0.1:9392,使用默认登录名和密码,点击登录即可,界面如下:

Task Wizard,建立一个新的任务向导,进入扫描界面

192.168.42.222
Done,可以查看漏洞级别及数量


Microsoft IIS WebDAV Remote Authentication Bypass Vulnerability举例分析:

http://www.microsoft.com/technet/security/Bulletin/MS09-020.mspx
www.qq.com时,主机->DNS查询服务器->根域名服务器->com域名服务器->baidu.com权威域名服务器,最后解析出对应的ip。标签:阅读 项目 感想 一个 webdav 第一步 自己 搜集 计算机
原文地址:https://www.cnblogs.com/fcgfcgfcg/p/8992265.html