当前位置: 首页 > news >正文

Backtrack 命令解析(information gathering)

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

1、 Dnstracer:information gathering/networkanalysis/dns analysis 用来探测解析目标域名的dnsserver。 dnstracer www.google.com
2、 Dig即domain information groper;用户探测域名解析的详细信息。
3、 Host:解析域名的详细IP地址
4、 Sqlmap: information gathering/database analysis/mysql analysis/ 是扫描服务器是否存在sql注入漏洞,注入一般步骤
Get方法:sqlmap –uhttp://hostname.com?id=1 --dbs
Post方法:


  • sqlmap –u http://hostname.com --data “username=name&password=pass” --dbs



如果返回结果,说明存在sql注入漏洞,应该可以看到数据库名了。
探查表名:Sqlmap –uhttp://hostname.com?id=1 –D basename –tables
探查列名:sqlmap –uhttp://hostname.com?id=1 –D basename –T tablename –columns
查看数据:
sqlmap –uhttp://hostname.com?id=1 –D basename –T tablename –Ccolumnsname –dump
5、 Dbpwaduit:information gathering/databaseanalysis用来探测数据库用户名和密码,支持mysql、mssql、DB2。需要指定字典文件。
6、 Dirb:是information gathering/webapplication analysis /web crawlers/下的服务器目录、文件探测命令
dirb http://hostname.com 其中-X 命令可以在每条字典数据后加后缀,如:
dirbhttp://hostname.com –X .html
7、 Webshag-gui:information gathering/webapplication analysis /web crawlers/ 是服务器探测工具,可以探测服务器的基本信息,可以探测服务器目录文件。
8、 xprobe2: /information gathering/network analysis/os fingerprinting/ 用来探测目标住的操作系统类型。xprobe2 192.168.1.100, 但是好像数据库很久没有更新了,结果不是很准确。

9.   autoscan: /information gathering/network analysis/network scanners/ 它是个用于查找在线主机的图形化网络扫描工具。用来确定目标机器上开放的端口和操作系统,也可以连接到代理服务器进行扫描。


10.  netifera: /information gathering/network analysis/network scanners/ 用来扫描网络中主机TCP UDP DNS的信息,图形化界面。

11.  Nmap : /information gathering/network analysis/network scanners/ 是个一综合的 功能全面的端口扫描工具。端口扫描,主机发现,服务版本识别,操作系统识别,网络路由跟踪,nmap脚本引擎(检查网络服务中的漏洞,枚举目标系统资源)。默认命令 nmap 192.168.1.100, nmap 192.168.1.0/24 。
     TCP扫描选项: -sT(连续扫描,进行三次握手,慢,会被目标主机记录), -sS(半开连接,nmap发送syn包后,等待,如果有返回syn/ack包,则端口开放;RST包,则端口关闭;没有包则说明端口被过滤)。
     UDP扫描选项 : -sU .
     nmap默认扫描1000个常用端口, -p:扫描1-1024个, -p-:扫描1-65535个。
   nmap  -sN -p 22, 25, 80, 3306 192.168.1.100 用TCP(null)的方式扫描22,25,80,3306端口。
   nmap -sC 192.168.1.100 使用默认分类脚本探测目标主机。

   zenmap是nmap的图形化工具,路径和nmap相同。











12. unicornscan:/information gathering/network analysis/network scanners/ 是一个信息收集和对应关系分析引擎工具,它对给予TCP/IP的设备进行扫描。

13. amap: /information gathering/network analysis/service fingerprinting/ 是一个服务枚举工具,可以识别目标系统指定端口上运行的服务及其版本。版本信息很重要,方便查找相应版本上的漏洞。amap -bq 192.168.1.100 3306 80  探测目标主机3306,80端口上运行的服务及其版本。-bq 控制获取欢迎信息时,不报告端口关闭或者不可识别。

14.  httprint: /information gathering/network analysis/service fingerprinting/是一个用于检测HTTP服务器软件和版本的应用程序。
    ./httprint -h 192.168.1.100 -s signatures.txt,探测主机上运行的web服务器,-h -s设置主机IP地址签名文件。

15. httpsqash: /information gathering/network analysis/service fingerprinting/  扫描http服务器。
     ./httpsqash -r www.hostname.com

本文是由youthflies发表在易踪网(yeetrack.com)上的原创文章,原文地址:http://www.yeetrack.com/?p=8

Backtrack 命令解析(information gathering)
Backtrack命令解析(Vulnerability assessment)





转载于:https://my.oschina.net/u/147181/blog/164785

相关文章:

  • shell 常用的判断条件
  • Windows Live Writer 2012 下载及安装说明
  • HttpModule与HttpHandler详解
  • SQL server经典电子书、工具和视频教程汇总
  • oracle 锁 分析
  • loj 1002(spfa变形)
  • ***检测工具之RKHunter AIDE
  • SCCM2012SP1---安装客户端代理软件
  • spring学习之bean scope
  • Uniscribe相关文章
  • FireEye:数字面包屑——识别APT***来源的7大线索
  • 通过Keepalived实现Redis Failover自动故障切换功能[实践分享] =转载
  • SQL Agent 与 Analysis Server 使用同一个账号
  • getRequestURI在不同tomcat下的不同结果
  • echarts数据自我定制(三)--实时数据传输,带回放功能
  • [微信小程序] 使用ES6特性Class后出现编译异常
  • [译]如何构建服务器端web组件,为何要构建?
  • 《Javascript高级程序设计 (第三版)》第五章 引用类型
  • 【399天】跃迁之路——程序员高效学习方法论探索系列(实验阶段156-2018.03.11)...
  • Cookie 在前端中的实践
  • co模块的前端实现
  • ES6系统学习----从Apollo Client看解构赋值
  • JavaScript 事件——“事件类型”中“HTML5事件”的注意要点
  • JS+CSS实现数字滚动
  • js如何打印object对象
  • Logstash 参考指南(目录)
  • Markdown 语法简单说明
  • 如何设计一个微型分布式架构?
  • 适配iPhoneX、iPhoneXs、iPhoneXs Max、iPhoneXr 屏幕尺寸及安全区域
  • 腾讯大梁:DevOps最后一棒,有效构建海量运营的持续反馈能力
  • 小程序、APP Store 需要的 SSL 证书是个什么东西?
  • 移动互联网+智能运营体系搭建=你家有金矿啊!
  • 智能网联汽车信息安全
  • 你对linux中grep命令知道多少?
  • kubernetes资源对象--ingress
  • LevelDB 入门 —— 全面了解 LevelDB 的功能特性
  • ​Java并发新构件之Exchanger
  • ​软考-高级-系统架构设计师教程(清华第2版)【第12章 信息系统架构设计理论与实践(P420~465)-思维导图】​
  • (2.2w字)前端单元测试之Jest详解篇
  • (day 12)JavaScript学习笔记(数组3)
  • (done) 两个矩阵 “相似” 是什么意思?
  • (Redis使用系列) SpirngBoot中关于Redis的值的各种方式的存储与取出 三
  • (安卓)跳转应用市场APP详情页的方式
  • (博弈 sg入门)kiki's game -- hdu -- 2147
  • (定时器/计数器)中断系统(详解与使用)
  • (六)库存超卖案例实战——使用mysql分布式锁解决“超卖”问题
  • (一)认识微服务
  • (原創) 如何動態建立二維陣列(多維陣列)? (.NET) (C#)
  • (转载)虚幻引擎3--【UnrealScript教程】章节一:20.location和rotation
  • (轉貼) 2008 Altera 亞洲創新大賽 台灣學生成果傲視全球 [照片花絮] (SOC) (News)
  • .gitignore
  • .NET 8.0 发布到 IIS
  • .net framwork4.6操作MySQL报错Character set ‘utf8mb3‘ is not supported 解决方法
  • .NET 使用 ILMerge 合并多个程序集,避免引入额外的依赖
  • .NET正则基础之——正则委托