赞
踩
nmap工具开源的网络嗅探安全审核工具,快速扫描大型网络
-PU 使用UDP Ping扫描
扫描参数范围在T0-T5之间,扫描速度由T0到T5处于递增状态。
参数 说明
-T0,T1 慢速扫描,躲避防火墙等设备检测。
-T2 比T0,T1扫描速度快,比T3慢。
-T3 Nmap默认扫描速度。
-T4 快速扫描,比T3要快。
-T5 极速扫描,扫描结果极为不准。
- nmap --script dns-brute www.test.com # 对目标DNS信息的收集
- nmap --script dns-brute dns-brute.threads=10 www.test.com # 对目标DNS信息的收集,设置线程数
- nmap -p 445 192.168.249.131 --script membase-http-info # 了解目标系统的详细信息
漏洞探测
nmap --script vuln 192.168.249.1 # 扫描系统漏洞
nmap -p 8080 --script http-iis-short-name-brute 192.168.1.1 # IIS 短文件泄露
nmap --script mysql-empty-password # 验证MySQL 匿名访问
Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。
AWVS常见功能:
可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞。
可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞,
可以用来扫描系统端口及漏洞信息。
Goby还支持下载各种插件:(每种插件都有动画演示使用方法 )
Goby可联动各种工具进行使用,比如联动fofa,将检索到的ip及端口直接导入goby工具进行扫描
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。