当前位置:网站首页>主动信息收集
主动信息收集
2022-08-10 18:42:00 【lmn_】

主动信息收集是指在信息搜集过程中直接与目标主机进行交互,攻击者可以通过构造某些请求对目标进行访问,缺点在于易被对方察觉,例如在对方的日志记录中留下访问痕迹。
- 确定ip是否存活
- 识别ip开放的端口,针对常见端口的漏洞进行排查
- 针对端口识别开放的服务
0x01 ping
判断目标主机是否存活,可以通过返回的TTL值来判断。
TTL(Time To Live),每一个IP包都有一个TTL域。


通常情况下,Windows的TTL值一般是128,Linux则是64
判断主机是否在线,指定发5个
ping X.X.X.X -c 5
路由追踪
ping -R X.X.X.X
0x02 arping
arping 是一个 ARP 级别的 ping 工具。
arp为地址解析协议,全称为Address Resolution Protocol,是一个TCP/IP协议,用于根据IP地址获取物理地址。

arping只能对一个ip地址进行判断,可以通过脚本来实现对网络的自动扫描
判断目标ip是否存在
arping X.X.X.X
存活返回
不存活返回
发送1个包进行判断
arping X.X.X.X -c 1
查看某个IP是否被不同的MAC占用,嗅探arp欺骗
arping X.X.X.X -d
查看某个MAC地址的IP
arping X:X:X:X:X:X -c 1
0x03 Netdiscover
在网络上扫描ip地址,检查在线主机或搜索为他们发送的arp请求,进行被动扫描或主动扫描。
主动扫描:
指定IP段
netdiscover -r X.X.X.X/24
监听网卡
netdiscover -i eth0
被动扫描:(监听,发现别的二层主机)
netdiscover -p
制定扫描文件
netdiscover -l XXX.txt
0x04 nmap
nmap(Network Mapper),是一个网络连接端扫描软件。
-sP:Ping扫描
nmap -sP 1.1.1.1-254
-sN:隐蔽扫描
nmap -sN 1.1.1.1-254
调用地址列表
nmap -sN -iL XX.txt
通过UDP端口
nmap 1.1.1.1-254 -PU53 -sn
通过ACK方式
nmap 1.1.1.1-254 -PA80 -sn
调用地址列表
nmap -sN -PA80 -iL XX.txt
边栏推荐
- flex&bison系列第一章:flex Hello World
- mysql 中大小写问题
- 几行深度学习代码设计包含功能位点的候选免疫原、酶活性位点、蛋白结合蛋白、金属配位蛋白
- 面试题 04.12. 求和路径-dfs+辅助数组法
- [Go WebSocket] 你的第一个Go WebSocket服务: echo server
- QoS服务质量八拥塞避免
- 入门:人脸专集2 | 人脸关键点检测汇总(文末有相关文章链接)
- GBASE 8s 高可用RSS集群搭建
- [Teach you how to do mini-games] How to lay out the hands of Dou Dizhu?See what the UP master of the 250,000 fan game area has to say
- 7-2 乒乓人训练大师(双指针)
猜你喜欢
随机推荐
[Teach you how to do mini-games] How to lay out the hands of Dou Dizhu?See what the UP master of the 250,000 fan game area has to say
【深度学习前沿应用】图像风格迁移
905. 区间选点(贪心)
Interface test advanced interface script using -apipost (pre/post execution script)
flask生成路由的2种方式和反向生成url
C#/VB.NET 将PDF转为PDF/X-1a:2001
服务器上行带宽和下行带宽指的是什么
FPGA工程师面试试题集锦91~100
L2-035 完全二叉树的层序遍历
企业即时通讯是什么?可以应用在哪些场景?
[Image dehazing] Image dehazing based on color attenuation prior with matlab code
Qt学习第三天
Win11如何清除最近打开过的文件记录?
优化是一种习惯●出发点是'站在靠近临界'的地方
RS-485多主机通信的组网方式评估
搭载2.8K 120Hz OLED华硕好屏 无畏Pro15 2022锐龙版屏开得胜
QoS服务质量六路由器拥塞管理
MySQL 查询出重复出现两次以上的数据 - having
DefaultSelectStrategy NIOEventLoop执行策略
选择是公有云还或是私有云,这很重要吗?










