赞
踩
ali Linux默认安装的一款暴力扫描工具。
基于无状态子域名爆破工具
功能强大的子域收集工具
基于python的高级命令行工具, 旨在对web服务器中的目录和文件进行暴力破解。它和我们平时使用的dirb、御剑等工具一样,就是为了扫描网站的敏感文件和目录从而找到突破口,查看是否存在隐藏目录
目录探测工具,用暴力结合字典在目标目录中搜索未链接的内容
号称是目前是最快的互联网端口扫描器
主要面向服务器端口开放情况探测、端口服务指纹识别、以及漏洞探测
Nikto是一款开源的(GPL)网页服务器扫描器,它可以对网页服务器进行全面的多种扫描
是一款开源的暴力破解工具,支持多种协议的密码破解
自动化的爆破工具
存储了大量的漏洞利用程序,可以帮助安全研究者和渗透测试工程师更好的进行安全测试工作,目前是世界上公开收集漏洞最全的数据库
轻量化的漏洞探测工具
wfuzz
全平台系统提权辅助工具
下载KALI操作系统
https://www.kali.org/get-kali/
sudo passwd
配置源
vim /etc/apt/sources.list
更新软件列表
apt-get update
更新软件
apt-get upgrade
更新内核
apt-get dist-upgrade
apt-get install openssh-server
vim /etc/ssh/sshd_config
PermitRootLogin yes
ervice ssh start #开启ssh服务
/etc/init.d/ssh start #开启ssh服务
/etc/init.d/ssh stop #关闭ssh服务
/etc/init.d/ssh restart #重启ssh服务
update-rc.d ssh enable #自启动服务
Windows连接
ssh root@IP地址
apt-get install lrzsz #安装ssh文件传输工具
sz 文件名 #可以将文件发送到PC端
apt-get install wordlists # 安装基础字典
Permission denied, please try again.
原因:未开启权限
解决方法:
vim /etc/ssh/sshd_config
PermitRootLogin yes
网络信息(DNS、IP、端口)、服务器信息(操作系统、版本、服务)、中间件(版本)、
WEB系统信息(使用技术、部署系统、数据库)、第三方软件(版本)、
社工记录(个人邮件地址、泄露账号密码、历史网站信息)
web漏洞发现、系统漏洞发现、漏洞利用、编写自动漏洞利用脚本、放置隐蔽后门(正常软件漏洞)
内网架构分析、攻陷信息中心和数据中心、突破认证服务器(AD域)、
内网中间人攻击(获取单点信息)、多级多点后门驻留、长期监视、深度隐蔽
Ping
服务可以探测网站有那些资产apt-get install dirbuster
apt-get install seclists
cd /usr/share/seclists/Discovery/DNS/subdomains-top1million-20000.txt
灵活快速,适合初级分析
这款工具基于Go编程语言开发,广大研究人员可使用该工具来对目录、文件、DNS和VHost等对象进行暴力破解攻击。
探测域名,不参与探测服务识别
apt-get install gobuster
Usage:
gobuster dns [flags]
Flags:
-d, --domain string #指定目标域名
-h, --help #打印帮助信息
-r, --resolver string #指定DNS服务器
-c, --showcname #显示CNAME记录
-i, --showips #显示域名IP
--w, # 指定字典,自动替换
--t, # 线程
--o # 导出成为文件
--timeout duration #设置超时时间 (默认 1s)
--wildcard #DNS通配符检测(绕过泛解析)
# 探测时间不要超过1分钟
gobuster dns -d douyin.com -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-20000.txt -i -t 20 -o /tmp/test.txt
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。