目标侦察简单了解

侦察的原则
在针对网络或者目标服务器进行渗~透测试或攻~击时,侦察是第一步,攻~击者通常会花费75%的时间来进行侦查,在侦察阶段,可以定义攻~击目标,确定攻~击目标的映射关系,探寻其安全漏洞,并最终达到利用的目的,而作为维护网络安全的测试人员,也要学会用同样的方法发现企业网络的安全隐患,才能预防和加固。侦察可以分为两种类型:被动侦察和主动侦察

  • 被动侦察
    黑~客使用,不会和攻~击主机进行交互,日志不会记录攻~击源,不容易发现攻~击源
  • 主动侦察
    安全管理员使用,和攻~击主机进行交互,记录日志信息,容易发现攻~击源
  • 枚举服务
    枚举是一类程序,允许用户从一个网络中收集某一类的所有相关信息,DNS枚举可以收集本地所有DNS服务和相关条目,可以帮助用户收集目标组织的关键信息,如用户名,计算机名和IP地址等,为了获取这些信息,用户可以使用DNSenum工具
  • DNS枚举工具的使用
  • DNSenum
    是一个DNS反向查询工具,将域名解析成为IP地址,将IP地址返回给黑~客
  • DNSenum的常见选项
    -r允许使用递归查询,
    -d请求间隔时间,
    -o将结果显示到指定的文件中,
    -w启动whois查询请求
  • fierce作用
    对DNS的子域名进行查询,DNS子域名越多域名越长
  • SNMP枚举
  • snmp协议的作用
    属于应用层协议,网管协议,监控使用
  • SNMP协议的枚举工具
    SNMP walk:使用复杂内容多
    SNMP check:使用简单内容少但是详细
  • 域名解析工具dmitry
  • dmitry的作用
    将域名解析成为IP地址,获取服务的IP地址信息
  • scapy路由跟踪,跟踪数据包的转发路径
  • nmap的作用
    测试网络或者主机在线情况,扫描指定的端口号
  • zenmap特点
    支持图形化界面,使用简单,内核是nmap

原文地址:https://blog.51cto.com/14156658/2397119

时间: 2024-10-20 13:33:06

目标侦察简单了解的相关文章

目标侦察

渗 透测试重要的阶段之一就是信息收集.作为攻 击者的一方会将大部分精力用在信息收集阶段.而对于企业中的渗 透测试人员来说,为了保证渗 透测试的准确性和有效性,测试人员需要收集关于目标主机的各方面信息,得到的信息越多,渗 透测试成功得概率就越大. 侦察分为两种类型: 被动侦察:一般是指分析公开的额信息,这些信息包括目标本身的信息和在线的公共资源信息,在获取这些信息是,测试者或攻 击者不会与目标交互,请求和活动也不会被日志记录,也无法直接定位测试者.比如,在网上收集某些明显的信息等: 主动侦察:涉及

iOS开发Swift篇—(一)简单介绍

一.简介 Swift是苹果于2014年WWDC(苹果开发者大会)发布的全新编程语言 Swift在天朝译为“雨燕”,是它的LOGO 是一只燕子,跟Objective-C一样,可以用于开发iOS.Mac应用程序 苹果从2010年7月开始设计Swift语言,耗时4年打造 Swift的语法特点 从它的语法中能看到Objective-C.JavaScript.Python等语言的影子 语法简单.代码简洁.使用方便 可与Objective-C混合使用(相互调用) 为什么要设计Swift语言? 让应用开发更简

pure MVC框架目标与好处

框架一瞥 PureMVC是一个为创建基于经典MVC元设计模式应用的轻量级框架. 此框架是开源且免费的,已经被AS2,AS3,Java,C#以及其他流行语言所实现.这也允许在多样的平台上开发,包括: l  移动环境:FlashLite,.Net 集成框架,J2ME l  服务器环境:ColdFusion,J2EE,PHP,Python l  浏览器环境:Flash/Flex,JavaFX,Silverlight l  桌面环境:.Net,AIR,Flash,J2SE 目标: PureMVC框架主要

膝盖中了一箭之康复篇-第八个月暨2月份目标总结

2015年进行了右膝前十字韧带重建术,至今已经有八个月了. 右膝的恢复貌似进入了瓶颈期.平时坐久了之后突然起身走路时会感觉右膝有些瘸,但走了一会之后即可恢复正常.为了找回本体的感觉,在平常站立时我一直尝试使用右腿作为支撑腿,但是收效甚微.明显可以感觉右腿的肌肉还是要差一些,尤其是膝盖附近的肌肉明显感觉强度不够. 2月第一周还在深圳的客户现场奋战到最后一刻,直到2月6日晚上才坐飞机飞回成都.回到家里就变得比较懒散了,没有继续练习腹肌撕裂者,而且跑步也进行的比较少.好处是可以继续去家附近的健身房进行

锚定梦想,一切变简单(不是真的有勇气,而是不能帮助实现梦想的环境要坚决放弃)

锚定梦想,一切变简单 (2013年6月26日,在北大法学院回答关于选择的问题) 有一个故事,说的是一头驴,背着两捆草,饿了,到底放下那一捆来吃呢?一直犹豫不决,结果饿死了.这个故事有些夸张,但人生很多路口,大家都会在路口上徘徊.做选择是很难很痛苦的,这边有诱惑,那边也有诱惑.到底选择哪个?我的同学都出国了,我是不是也应该去新东方学习准备考托福?我的发小考公务员了,我是不是也要买书复习了?电视上说有个人小学没毕业做电商就发财了,我是不是也要到淘宝上开个店铺? 你今天听到东边热闹往东跑,明天听到西边

1220光辉岁月之我的目标

青春虽已散场,但梦想依旧继续 今天进入天启第一天,认识了新同学,心里开心,看得出同学们都很热情:我们来自不同的地方,可是却为了一个梦想 老师也很帅气,幽默风趣:布置下作业:写一下理想,我脑子很慢,写东西也不顺手, 明天就要开课了,我的心情异常激动, 为什么来到汉企: 我的第一份工作是一名摄影师,老是跟在两个大神后面端茶倒水,最多只是个小小的写真,才会让你锻炼锻炼,而且工资非常低,非常低,偶而大神们让我去数码部门送个底片,我都会很羡慕哪里那些喝着茶水,吹着空调的P神...当时我便我立誓:若是以后我

搭建简单DHCP服务器

实验01:搭建简单DHCP服务器 实验目标 搭建简单DHCP服务器 实验步骤 环境准备 安装一台RHEL6.5虚拟机 1)内存1G.硬盘80G.软件包(桌面.开发工具) 2)关闭防火墙.关闭SELinux机制 提示:修改 /etc/selinux/config,设置SELINUX=permissive getenforce.setenforce 3)安装好vmware-tools 4)网络配置:VMnet4, svr5.tarena.com  192.168.4.5/24 提示:关闭 Netwo

简单介绍

[转自]http://www.cnblogs.com/wendingding/p/3780968.html 一.简介 Swift是苹果于2014年WWDC(苹果开发者大会)发布的全新编程语言 Swift在天朝译为“雨燕”,是它的LOGO 是一只燕子,跟Objective-C一样,可以用于开发iOS.Mac应用程序 苹果从2010年7月开始设计Swift语言,耗时4年打造 Swift的语法特点 从它的语法中能看到Objective-C.JavaScript.Python等语言的影子 语法简单.代码

iOS开发Swift篇—简单介绍

iOS开发Swift篇—简单介绍 一.简介 Swift是苹果于2014年WWDC(苹果开发者大会)发布的全新编程语言 Swift在天朝译为“雨燕”,是它的LOGO 是一只燕子,跟Objective-C一样,可以用于开发iOS.Mac应用程序 苹果从2010年7月开始设计Swift语言,耗时4年打造 Swift的语法特点 从它的语法中能看到Objective-C.JavaScript.Python等语言的影子 语法简单.代码简洁.使用方便 可与Objective-C混合使用(相互调用) 为什么要设