标签:方案 目的 管理 配置 体会 cert 步骤 pen com





dig 网址或nslookup 网址,可以查看到网址对应的IP地址








auxiliary/scanner/http/dir_scanner模块,show options查看该模块需要设置的参数set RHOSTS www.baidu.comset THREADS 100


filetype:xls 姓名 site:edu.cn,可以看到搜索到相关信息







nmap -sS -sU -top-ports 50 IP地址去扫描tcp和udp最有可能开放的50个端口,我的开放了5900、68、、1900三个端口
nmap -sV IP地址可以查到目标主机的服务版本号
nmap -O IP地址检测目标主机的操作系统
openvas-check-setup来查看openvas的安装状态

openvasmd --user=admin --new-password=20155318命令添加用户账号admin和密码(学号)



该漏洞为445端口存在的MS09-001高危漏洞,如果攻击者已创建特制的 SMB数据包并将该数据包发送至受影响的系统,则漏洞可能允许远程执行代码。解决的方案是在Windows Update上进行修补程序或下载并更新补丁。
标签:方案 目的 管理 配置 体会 cert 步骤 pen com
原文地址:https://www.cnblogs.com/lxy1997/p/8998969.html