Active information gathering-services enumeration
1、Summaize the book Practical Web Penetration Testing
first nmap tools is important for gather information of servers
- nmap -sn [ip] ping scan
- Netdiscover -r [ip]
- nmap -sS -sC -sV --version-all -O --osscan-guess -T4 --reason --open -p- -Pn -v 192.168.108.11 使用 TCP扫描信息
- nmap -sU --top-ports 1000 -Pn -v 192.168.108.11 使用UDP扫描信息
- nmap -sS -T2 --top-ports 1000 -Pn -v 192.168.108.11 外部边界扫描(TCP)
- nmap -sU --top-ports 100 -Pn -v 192.168.108.11 外部边界扫描(UDP)
2、 service probing and enumeration
- nmap -sV -p 21 -Pn -T5 --host-timeout 14ms --script=ftp* -v [ip] 扫描服务FTP
- 暴力破解 FTP hydra -t 10 -V -f -L [usernmae path] -P [ password path] FTP:// [IP ]
- nmap -sV -p 22 -Pn -T5 --host-timeout 12ms --script=ssh* -v [ip ] 扫描服务SSH 22号端口
- 暴力破解 SSH hydra -t 10 -V -f -L [username path ] -P [password paht ] ssh://[IP]
- nmap -sV -p 23 -Pn -T5 --host-ports-timeout 12ms --script=telnet* -v [ip] 扫描 telnet 服务
- 暴力破解 nmap -t 10 -V -f -L [usename path ] -P [password path] telnet://[ip]
- nmap -sV -p 25 -Pn -T5 --host-timeout 15ms --script=smtp* -v [ip] 扫描服务 SMTP
- 链接 telnet [ip] 25

- nmap -sV -p 53 -Pn -T5 --host-timeout 12ms --script=dns* -v [ip] 扫描 DNS 服务
- nmap -sV -p 80 -Pn -T5 --host-timeout 200ms --script=http* -v [ip] 扫描Http 服务
- Nikto -host http://[ip address]
- whatweb [ip]
- gobuster -u http://[ip] -w /usr/share/wordlist/dirb/com.txt -s '200,204,302,303,307,403,500' -e

3、Samba
- nmap -sV -p 139,445, -Pn -T5 --host-timeout 200ms --script=smb* -v [ip]
- enum4linux -a [ip]
- nmblookup -A [ip]
- nbtscan -r [ip ]
- smbclient -L [ip ] -N
- smbclient //[ip] [shared dir]
4、Prto UDP
- nmap -sV -p 161 -Pn -T5 --host-timeout 12ms --script=snmp* -v [ip]
- snmpwalk -c public -v1 [ip address]
- snmmp-check -t [ip address ]
- nmap -sV -p 389 -Pn -T5 --host-timeout 12ms --script=ldap* -v [i[p]
- nmap -sV -p 1433 -Pn -T5 --host-timeout 23ms --script=ms-sql* -v【ip】
- 暴力破解 hydra -t 10 -V -f -L [usernam path ] -P [password path] mssq://[ip address ]
- nmap -sV -p 3306 -Pn -T5 --host-timeout 12ms --script=mysql* -v [ip]
- 暴力破解 hydra -t 10 -f -L [username path ] -P [password path] mysql://[ip]
- nmap -sV -p 3389 -Pn -T5 --host-timeout 23ms --script=rdp* -v [ip]
- 暴力破解 hydra -t 10 -V -f -L [usernames path] -P [password path ] rdp://[ip]
Active information gathering-services enumeration的更多相关文章
- Configuring Active Directory Federation Services 2.0 (配置 adfs 2.0) -摘自网络
Active Directory Federation Services (AD FS) 2.0 makes it possible to deploy a federation server and ...
- Prepare and Deploy Windows Server 2016 Active Directory Federation Services
https://docs.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-key-t ...
- Active Directory Domain Services in Windows Server 2016/2012
Applies To: Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 You will find links to ...
- Shodan information gathering use parameter
1.we sue the Search Engines Shodan we can gather much information on the line web , such we want to ...
- 【技巧总结】Penetration Test Engineer[2]-Information gathering
2.信息收集 信息收集是属于前期交互阶段所需要了解的问题. 2.1.前期交互内容 签署授权文件:首要要和受测试方签订授权协议. 划定范围:指定了一个二级域名作为测试目标,那么其他二级域名在测试范围内. ...
- OSCP Learning Notes - Information Gathering
Common Tools Google Exploit-DB/Google Hacking DB WHOIS Netcraft theharvester Example: Google search: ...
- Online tools
Explore online vulnerability for servers and IoT devices : https://www.shodan.com get dumped leaked ...
- Gathering Initial Troubleshooting Information for Analysis of ORA-4031 Errors on the Shared Pool
In this Document Purpose Troubleshooting Steps References APPLIES TO: Oracle Database - Enterp ...
- Gathering Fingerprinting
1. Banner grabbing with Netcat Netcat is multipurpose networking tool that can be used to perform mu ...
随机推荐
- java list map set array 转换
1.list转set Set set = new HashSet(new ArrayList()); 2.set转list List list = new ArrayList(new HashSet( ...
- params.success && params.success(res.data)
params.success && params.success(res.data) 只有success 为真,才执行后边的代码
- Windows 7 下安装 docker 应用容器引擎
文档地址 ====================================== 安装篇 下载工具 https://get.daocloud.io/toolbox/ 下载完成点击安装 (可参考: ...
- 学习Spring Boot:(十五)使用Lombok来优雅的编码
前言 Lombok 是一种 Java™ 实用工具,可用来帮助开发人员消除 Java 的冗长,尤其是对于简单的 Java 对象(POJO).它通过注解实现这一目的. 正文 添加依赖 在 pom.xml ...
- Python【第二篇】运算符及优先级、数据类型及常用操作、深浅拷贝
一.运算符及优先级 Python 运算符(算术运算.比较运算.赋值运算.逻辑运算.成员运算) 1.算数运算符 运算符 描述 实例,a=20,b=10 + 加 a+b输出结果30 - 减 a-b输出结果 ...
- kubernetes云平台管理实战: 滚动升级秒级回滚(六)
一.nginx保证有两个版本 1.查看当前容器运行nginx版本 [root@k8s-master ~]# kubectl get pod -o wide NAME READY STATUS REST ...
- python GUI 之 tkinter
写一个 登陆窗口来学习 tkinter ,还剩下一些问题 代码暂时如下 import tkinter as tk import webbrowser import pickle from tkinte ...
- [物理学与PDEs]第1章习题8 磁场分布 $\ra$ 电流分布
设在真空中有一圆柱形磁场 $$\bex B(P)=\sedd{\ba{ll} \cfrac{2I}{Cr},&r\geq R,\\ \cfrac{2I}{CR^2}r,&r<R, ...
- SSH框架之Hibernate《一》
hibernate的基础入门 一:hibernate和ORM的概念部分 1.1hibernate概述: Hibernate框架是当今主流的Java持久层框架之一 ...
- Hibernate 4.3.11 下问题的解决
2017.01.09 问题:hibernate.HibernateException: Access to DialectResolutionInfo cannot be null when 'hib ...