nmap参数
-sT,使用tcp全连接的方式 ,扫描过程需要三次握手,建立链接,则说明端口开放,扫描速度慢
-sS,使用syn的数据包去检测,接收到ACK说明端口开放
-sN,null扫描,发出去的数据包不设置任何的标识位
上述扫描端口默认扫描都是1-1000
-p,指定端口
-sV,探测服务版本
>重定向符号,可以将扫描结果保存到指定文件
-oX 目录路径,将结果保存为xml格式文件
-A,获取目标服务器所有的详细结果,全面扫描
-O,探测目标主机操作系统类型
--script,使用脚本探测漏洞情况
--script smb-vuln-ms17-010 永恒之蓝
smb-vuln-ms08-067 ,ms08067
ssl-heartbleed.nse 心脏滴血

使用msf通过ms17-010获取系统权限
auxiliary/scanner/smb/smb_ms17_010 ,scanner扫描漏洞是否存在
exploit/windows/smb/ms17_010_eternalblue ,漏洞利用攻击模块
1,开启kali的postgresql数据库
2,msfconsole进入msf-->search 17-010查找17-010相关的exp
3,探测漏洞是否存在,use auxiliary/admin/smb/ms17_010_command, -->set rhosts ip --> exploit开始扫描
4,探测到存在漏洞的主机之后,use windows/smb/ms17_010_eternalblue --> set rhosts 存在漏洞的ip --> exploit开始利用

msf利用
use是进入到框架
set设置参数

远程控制
控制端:允许在攻击者电脑上,负责控制其他肉鸡
被控端:需要生成,允许在肉鸡上

php特点
php可以跨平台,是嵌入html下的脚本语言

php基础规范
<?php 开头 ?>结尾
php可以单独存在,也可以和HTML等结合使用
后缀名一般.php结尾
php配置文件一般为php.ini

php环境
1,phpstudy,php版本可以随意调整,代码放在web服务的根目录(document-root),默认首页index.php,index.html,php扩展一般为xxx.dll的动态数据库链接文件,php_mysql.dll是php的没有sql扩展
2,sublime text 3 phpstorm 编辑攻击

phpinfo(); php函数负责显示当前环境设置

php变量
定义变量,$变量名,$符号开头,后跟变量名,变量名必须是字母下划线开始,变量名中只能有字母,数字,下划线,不能有空格,区分大小写,PHP是弱类型语言,在使用或者申明的时候必须指定其数据类型,遵循先申明后使用原则

php判断数据类型:var dump()函数判断

注释代码 //单行注释, /**/多行注释 ,ctrl+shift+/多行注释,ctrl+/单行注释

php打印
print,只能输出一个字符串,返回值是1
echo,输入一个或多个字符串,没有返回值,echo打印速度比print块,echo打印出的字符串中可以有HTML代码

php数据类型
string字符串,使用单双引号
int整数型,0-9之间的数字,不能有逗号空格,没有小数点,可以是正数或者负数,可以使用三种格式指定,十进制,十六进制0x为前缀,或八进制前缀0
float浮点型,带小数的数字或者指数形式
bool布尔型,true,false
array数组,$array=array("icq",123,true); 数组里类型不定
null表示变量没有值,并且可以使用Null去清空数据
object对象,必须先声明,使用class关键词来声明类对象,可以包含属性和方法,如果要使用类的话,需要new,然后再去使用其中的属性或方法

2019-9-10:渗透测试,基础学习,nmap扫描命令,php基本语法学习,笔记的更多相关文章

  1. Kail Linux渗透测试教程之网络扫描和嗅探工具Nmap

    Kail Linux渗透测试教程之网络扫描和嗅探工具Nmap 网络扫描和嗅探工具——Nmap Nmap也就网络映射器(Network Mapper),是一个免费开放的网络扫描和嗅探工具.该工具可以扫描 ...

  2. 使用C#winform编写渗透测试工具--敏感目录扫描

    使用C#winform编写渗透测试工具--敏感目录扫描 由于之前在做渗透测试的时候,发现使用的工具较多,切换起来较麻烦,便萌生了开发一个包含各种渗透测试工具的小程序,包括敏感目录扫描.端口查询.子域名 ...

  3. WEB渗透测试基础工具

    代理查询网站:hidemyass(隐藏我的屁股) HTTrack:HTTrack是一个免费和易用的离线浏览工具(浏览器),它可以允许你下载整个WWW网站至本地目录,并且通过遍历网站目录获取HTML,图 ...

  4. Nmap扫描命令使用详解

    Nmap扫描基础扫描 当用户对Nmap工具了解后,即可使用该工具实施扫描.通过上一章的介绍,用户可知Nmap工具可以分别对主机.端口.版本.操作系统等实施扫描.但是,在实施这些扫描工作之前,需要先简单 ...

  5. 黑客最喜欢的15个Nmap扫描命令,熟练掌握你也能成为黑客大神

    1.针对IP或主机的基本Nmap扫描 nmap IP 现在,如果要扫描主机名,只需替换主机的IP,如下所示: nmap 域名 2.扫描本地或远程服务器上的特定端口或扫描整个端口范围 nmap -p 1 ...

  6. win10序列号 2019年10月测试

    win10序列号 N3415-266GF-AH13H-WA3UE-5HBT4 win10序列号 NPK3G-4Q81M-X4A61-D553L-NV68D win10序列号 N617H-84K11-6 ...

  7. kali渗透测试基础

    一侦查 研究如何收集有关目标的情报,比如开发那些端口用来通信,托管在哪里,提供给客户的服务类型等. 交付内容应该包括需要攻击的所有目标资产清单,与那些资产关联的应用,使用的服务以及可能的资产所有者. ...

  8. 安全测试-WEB安全渗透测试基础知识(四)

    .4. HTTP标准 1.4.1. 报文格式 1.4.1.1. 请求报文格式 <method><request-URL><version> <headers& ...

  9. kali黑客渗透测试基础环境准备

    1.apt-get install python-nmap 2.apt-get install python-setuptools 正在读取软件包列表... 完成 正在分析软件包的依赖关系树      ...

随机推荐

  1. Java ArrayList底层实现原理源码详细分析Jdk8

    简介 ArrayList是基于数组实现的,是一个动态数组,其容量能自动增长,类似于C语言中的动态申请内存,动态增长内存. ArrayList不是线程安全的,只能用在单线程环境下,多线程环境下可以考虑用 ...

  2. Android H5混合开发(5):封装Cordova View, 让Fragment、弹框、Activity自由使用Cordova

    近期,有同事咨询如何在Fragment中使用Cordova,看了下Cordova源码,官方并没有提供包含Cordova Webview的Fragment,以供我们继承. 上网查询了一下,也有几篇文章讲 ...

  3. js 面试题解析(一)

    1.call和apply的区别. 当需要传的参数是一个数组时,使用apply更加方便;而使用call时需要将数组展开,将数组中的每一项单独传入. 当需要传入的参数大于3个时,call的性能要略优于ap ...

  4. [考试反思]0811NOIP模拟测试17:虚无

    (sdfz未参加,也就是一共就51个人) 也不粘具体排名了,只写分数线. []220 []201 []194 [5]181 [10]141 [15]132 [20]122 [25]116 [30]10 ...

  5. NOIP模拟 3

    序列 以为自己很对然后光荣T20 (路丽姐姐原谅我吧)果然是把等比数列的定义记错了,一直没发现等比数列里的项是互成倍数的 正解首先就跟据上点初步判断两项能否成为子段的开头 然后处理出可能的最小公比(用 ...

  6. 通俗易懂了解Vue组件的生命周期

    1.前言 在使用vue2.0进行日常开发中,我们总有这样的需求,我就想在页面刚一加载出这个表格组件时就发送请求去后台拉取数据,亦或者我想在组件加载前显示个loading图,当组件加载出来就让这个loa ...

  7. 安利一个绘制指引线的JS库leader-line

    前言 之前看到一篇推荐Magi这个搜索引擎的新闻,对于这个搜索引擎是否好用咱们不予置评,但是我在这个搜索引擎上面发现了一个好玩的前端功能. 如上图,将鼠标浮动到学习来源上时,会展示一堆指引线. 本博客 ...

  8. Vue 项目添加单元测试发现的问题及解决

    用 Jest 测试单文件组件 1.安装 Jest 和 Vue Test Utils npm install --save-dev jest @vue/test-utils 2.配置 package.j ...

  9. 关于Pycharm的注册码

    最近安装pycharm,需要注册码,我在网上搜索了许多,这里一一记录下来,供大家参考: 在License server里面尝试输入下面任一地址:  http://elporfirio.com:1017 ...

  10. Tomcat开启关闭常见问题

    启动 bin/startup.bat ,双击运行该文件即可 访问:浏览器输入: http://localhost:8080 回车访问自己 http://别人的ip:8080 访问别人 可能出现的问题: ...