当前位置:网站首页>主动信息收集
主动信息收集
2022-08-10 18:42:00 【lmn_】

主动信息收集是指在信息搜集过程中直接与目标主机进行交互,攻击者可以通过构造某些请求对目标进行访问,缺点在于易被对方察觉,例如在对方的日志记录中留下访问痕迹。
- 确定ip是否存活
- 识别ip开放的端口,针对常见端口的漏洞进行排查
- 针对端口识别开放的服务
0x01 ping
判断目标主机是否存活,可以通过返回的TTL值来判断。
TTL(Time To Live),每一个IP包都有一个TTL域。


通常情况下,Windows的TTL值一般是128,Linux则是64
判断主机是否在线,指定发5个
ping X.X.X.X -c 5
路由追踪
ping -R X.X.X.X
0x02 arping
arping 是一个 ARP 级别的 ping 工具。
arp为地址解析协议,全称为Address Resolution Protocol,是一个TCP/IP协议,用于根据IP地址获取物理地址。

arping只能对一个ip地址进行判断,可以通过脚本来实现对网络的自动扫描
判断目标ip是否存在
arping X.X.X.X
存活返回
不存活返回
发送1个包进行判断
arping X.X.X.X -c 1
查看某个IP是否被不同的MAC占用,嗅探arp欺骗
arping X.X.X.X -d
查看某个MAC地址的IP
arping X:X:X:X:X:X -c 1
0x03 Netdiscover
在网络上扫描ip地址,检查在线主机或搜索为他们发送的arp请求,进行被动扫描或主动扫描。
主动扫描:
指定IP段
netdiscover -r X.X.X.X/24
监听网卡
netdiscover -i eth0
被动扫描:(监听,发现别的二层主机)
netdiscover -p
制定扫描文件
netdiscover -l XXX.txt
0x04 nmap
nmap(Network Mapper),是一个网络连接端扫描软件。
-sP:Ping扫描
nmap -sP 1.1.1.1-254
-sN:隐蔽扫描
nmap -sN 1.1.1.1-254
调用地址列表
nmap -sN -iL XX.txt
通过UDP端口
nmap 1.1.1.1-254 -PU53 -sn
通过ACK方式
nmap 1.1.1.1-254 -PA80 -sn
调用地址列表
nmap -sN -PA80 -iL XX.txt
边栏推荐
- 从 GAN 到 WGAN
- 7-2 乒乓人训练大师(双指针)
- 第14章_MySQL事务日志
- Intelligent bid strategy how to affect advertising effectiveness?
- L2-035 完全二叉树的层序遍历
- When selecting a data destination when creating an offline synchronization node - an error is reported in the table, the database type is adb pg, what should I do?
- 钻石价格预测的ML全流程!从模型构建调优道部署应用!
- 魔方电池如何“躺赢”?解锁荣威iMAX8 EV“头等舱”安全密码
- 905. 区间选点(贪心)
- CAS:2055042-70-9_N-(叠氮基-PEG4)-生物素
猜你喜欢
[Teach you how to do mini-games] How to lay out the hands of Dou Dizhu?See what the UP master of the 250,000 fan game area has to say

Keil5退出仿真调试卡死的解决办法

stm32中的CAN通讯列表模式配置解析与源码

Consul Introduction and Installation

set和map使用讲解

FPGA:从0开始(安装开发环境)加破解

从 GAN 到 WGAN

钻石价格预测的ML全流程!从模型构建调优道部署应用!

杭电多校七 1003-Counting Stickmen(组合数学)

企业即时通讯是什么?可以应用在哪些场景?
随机推荐
搭载2.8K 120Hz OLED华硕好屏 无畏Pro15 2022锐龙版屏开得胜
Biotin-PEG4-IC(TFP ester/amine/NHS Ester/azide)特性分享
#yyds干货盘点# 面试必刷TOP101:二分查找-I
120Hz OLED拒绝“烧屏”!华硕无双全能轻薄本
MySQL安装步骤
redis 事件
补坑求逆序对
消息队列初见:一起聊聊引入系统mq 之后的问题
企业即时通讯是什么?可以应用在哪些场景?
FPGA工程师面试试题集锦81~90
[教你做小游戏] 斗地主的手牌,如何布局?看25万粉游戏区UP主怎么说
003-序列图(一)
MySql主要性能指标说明
L2-035 完全二叉树的层序遍历
魔方电池如何“躺赢”?解锁荣威iMAX8 EV“头等舱”安全密码
The servlet mapping path matching resolution
几行深度学习代码设计包含功能位点的候选免疫原、酶活性位点、蛋白结合蛋白、金属配位蛋白
从企业的视角来看,数据中台到底意味着什么?
西安凯新(CAS:2408831-65-0)Biotin-PEG4-Acrylamide 特性
请问下在datastream中用flinkcdc怎么设置jdbc的参数useSSL=false呀

