【2】Kali之情报搜集技术

渗透测试中情报搜集需要完成两项重要任务:

1.通过信息搜集工作,确定渗透测试目标范围。

2.通过情报信息搜集,发现渗透测试目标的安全漏洞与脆弱点,为后续的渗透攻击提供基础。

通过DNS和IP地址挖掘目标网络信息

1.whois查询

whois是一个用来查询域名注册信息数据库的工具。在kali下操作,首先在shell中msfconsole打开msf的控制台。

*注意省去前面的www、http

关注域名服务器,注册邮箱,传真什么的。

2.nslookup与dig域名查询

这两个功能上类似,都可用来查询指定域名所对应的IP地址。如图:

首先输入nslookup -> set type=A(使用A可以对其IP地址进行解析)->baidu.com->查询->exit(结束)

dig命令使用十分灵活,基本格式 dig @<DNS 服务器><待查询的域名>,可在待查询的域名后面加A、NS、MX等选项以查找特定类型的DNS记录(默认为A)。

dig查询baidu.com得到的权威解答如下图:

3.IP2Location地理位置查询(略)

4.旁站查询(略)

5.通过搜索引擎进行信息搜集

googlehacking技术!

使用SiteDigger可以从http://www.mcafee.com/us/downloads/free-tools/sitedigger.aspx 下载。一键式傻瓜安装和傻瓜使用,支持多种googlehacking语言的搜索,很好用的工具、如图:

时间: 2024-10-13 17:42:31

【2】Kali之情报搜集技术的相关文章

Metasploit渗透测试魔鬼训练营

首本中文原创Metasploit渗透测试著作,国内信息安全领域布道者和资深Metasploit渗透测试专家领衔撰写,极具权威性.以实践为导向,既详细讲解了Metasploit渗透测试的技术.流程.方法和技巧,又深刻阐释了渗透测试平台背后蕴含的思想. 本书是Metasploit渗透测试领域难得的经典佳作,由国内信息安全领域的资深Metasploit渗透测试专家领衔撰写.内容系统.广泛.有深度,不仅详细讲解了Metasploit渗透测试的技术.流程.方法和技巧,而且深刻揭示了渗透测试平台背后蕴含的思

英文翻译中的点与坑

最近由IDF实验室翻译出版了一本名叫<Kali渗透测试技术实战>(<Hacking with Kali:Practical Penetration Testing Techniques>)的书,看似薄薄的一本书,实际上是由IDF实验室的五名成员张世会.童进.封畅.李秀烈及成明遥共同翻译完成,而实际上这些成员已在IDF博译有道中独立或参与了多篇外文的翻译.在国外的安全资讯潮水般的涌进国内时,恰恰是这些默默无闻的翻译们让国内的信息安全从业人员得以尽快了解国外的技术与产业更新,在1-2年

小心公共wifi 之小白客带你走进黑客世界:kali linux下的无线攻击技术

本文标签: 黑客世界 wifi安全 无线攻击技术 公共wifi不安全 kali+linux 原文地址:http://whosmall.com/?post=460 我们常说公共wifi不安全,那么到底不安全在哪些地方呢?当不怀好意者和你同在一个wifi下,你的手机或者笔记本会被监听吗?除了上网被监视以外,还会产生什么不好的后果?介于小伙伴们对于wifi这一块比较感兴趣,在这篇文章里,就先为大家普及一下在公共wifi下究竟有多危险. 实验环境 一台装有kali linux的笔记本(模拟攻击者)ip地

2018-2019-2 20165204《网络对抗技术》 Kali安装

2018-2019-2 20165204<网络对抗技术> Kali安装 1.安装 首先我从ltl同学那里copy来了kali的镜像文件. 然后导入到我的VM中,具体过程不作截图,只截取比较重要的Linux版本选择.如果选择默认的Ubuntu,则会导致在安装界面键盘失效. 遇到的问题 然而在我第一次没有失误的操作下,仍然出现了键盘失灵的情况. 解决方案:重启大法好,重启之后重复之前的操作,顺利安装好了虚拟机. 2.安装VMtools 我选择先安装VMtools,为了软件源更新的时候能够复制粘贴(

20165227《网络对抗技术》Exp0 Kali安装 Week1

2018-2019-2 <网络对抗技术>Exp0 Kali安装 Week1 kali下载:镜像文件通过同学获得 kali具体安装步骤: 打开VMware,点击新建虚拟机,进行创建 创建完成后,启动kali虚拟机,进行设置 主机名为我自己的名字 继续安装 安装成功后,重启虚拟机,输入用户名:root 和 之前设置的用户名密码 VMwareTools安装 开始安装VMware Tools,在VM中点击"虚拟机"再点击"安装VMware tools" 将 VM

2018-2019-2 20165209 《网络对抗技术》 Kali安装

2018-2019-2 20165209 <网络对抗技术> Kali安装 目录内容 下载 安装 网络 共享 软件源 下载kali kali下载官网地址 我下载的版本(如下图所示) 安装 打开VM新建虚拟机,并进行基本配置(注意下图设置) 打开新建的虚拟机,首先进入安装界面,选择图形界面安装(Graphical install) 语言选择中文简体即可 将grub安装至硬盘,装到/dev/sda上 网络 输入用户名root和设置好的密码,点击浏览器直接可以上网(如下图). 安装VM Tools 打

2018-2019-2 《网络对抗技术》Exp0 Kali安装 Week1 20165237

2018-2019-2 <网络对抗技术>Exp0 Kali安装 Week1 20165237 安装虚拟机 首先创建虚拟机 创建好虚拟机后,打开虚拟机进行安装.第一步选择Graphcal install 主机名为我的名字 设置好语言后,开始安装系统(真的是好长时间哦!) 安装成功 安装功能 登陆虚拟机 更新软件源与增强功能 安装拼音 原文地址:https://www.cnblogs.com/Miss-moon/p/10467067.html

2018-2019-2 20165219《网络对抗技术》Exp0 Kali安装 Week1

2018-2019-2 20165219<网络对抗技术>Exp0 Kali安装 Week1 安装Kali 在官网下载,然后将解压后的文件导入 输入username和password 共享文件夹 打开虚拟机设置 点击选项 选择共享文件夹 之后,点击文件->其他位置->计算机->点击搜索,搜索mnt,找到之前设置的路径 设置更新源 命令行 sudo vim /etc/apt/sources.list 打开源文件 将 deb http://mirrors.tuna.tsinghua

2018-2019-2 《网络对抗技术》Exp0 Kali安装 Week1 20165308 张士洋

2018-2019-2 <网络对抗技术>Exp0 Kali安装 Week1 20165308 张士洋 1.进入官网下载Kali Linux VirtualBox版本的镜像文件. 2.解压并打开下载好的镜像文件. 3.选择网络格式,导入. 4.导入成功后,安装扩展包. 5.设置好共享文件夹. (过程忘记截图只有设置之后的) 默认账号是root密码是toor 原文地址:https://www.cnblogs.com/1252854089qq/p/10467284.html