《渗透测试实践指南》读书笔记之扫描

来源:互联网 发布:项目数据分析师网站 编辑:程序博客网 时间:2024/05/13 14:48

批量ping工具:fping

bt中已集成fping -a -g 192.168.1.1 192.168.1.254>hosts.txt;man fping

端口扫描:nmap

TCP连接扫描:nmap -sT -p- -PN 192.168.1.10,nmap -sT -p- -PN 192.168.1.10-254SYN扫描:nmap -sS -p- -PN 192.168.1.10 是nmap默认的扫描方式UDP扫描:nmap -sUV 192.168.1.10 探测udp端口服务的版本Xmas Tree扫描和Null扫描:遵循TCP RFC文档建议的目标系统(Linux类),在某些情况下可以绕过简单的过滤器和访问控制列表;nmap -sx -p- -PN 192.168.1.10;nmap -sN -p- -PN 192.168.1.10-T 0~5:改变扫描速度,0为最慢。-O:识别操作系统


漏洞扫描:自然是nessus