当前位置:网站首页>主动信息收集
主动信息收集
2022-08-10 18:42:00 【lmn_】

主动信息收集是指在信息搜集过程中直接与目标主机进行交互,攻击者可以通过构造某些请求对目标进行访问,缺点在于易被对方察觉,例如在对方的日志记录中留下访问痕迹。
- 确定ip是否存活
- 识别ip开放的端口,针对常见端口的漏洞进行排查
- 针对端口识别开放的服务
0x01 ping
判断目标主机是否存活,可以通过返回的TTL值来判断。
TTL(Time To Live),每一个IP包都有一个TTL域。
通常情况下,Windows的TTL值一般是128,Linux则是64
判断主机是否在线,指定发5个
ping X.X.X.X -c 5
路由追踪
ping -R X.X.X.X
0x02 arping
arping 是一个 ARP 级别的 ping 工具。
arp为地址解析协议,全称为Address Resolution Protocol,是一个TCP/IP协议,用于根据IP地址获取物理地址。
arping只能对一个ip地址进行判断,可以通过脚本来实现对网络的自动扫描
判断目标ip是否存在
arping X.X.X.X
存活返回
不存活返回
发送1个包进行判断
arping X.X.X.X -c 1
查看某个IP是否被不同的MAC占用,嗅探arp欺骗
arping X.X.X.X -d
查看某个MAC地址的IP
arping X:X:X:X:X:X -c 1
0x03 Netdiscover
在网络上扫描ip地址,检查在线主机或搜索为他们发送的arp请求,进行被动扫描或主动扫描。
主动扫描:
指定IP段
netdiscover -r X.X.X.X/24
监听网卡
netdiscover -i eth0
被动扫描:(监听,发现别的二层主机)
netdiscover -p
制定扫描文件
netdiscover -l XXX.txt
0x04 nmap
nmap(Network Mapper),是一个网络连接端扫描软件。
-sP:Ping扫描
nmap -sP 1.1.1.1-254
-sN:隐蔽扫描
nmap -sN 1.1.1.1-254
调用地址列表
nmap -sN -iL XX.txt
通过UDP端口
nmap 1.1.1.1-254 -PU53 -sn
通过ACK方式
nmap 1.1.1.1-254 -PA80 -sn
调用地址列表
nmap -sN -PA80 -iL XX.txt
边栏推荐
- 智能安防产品公司及产品
- 剑指 Offer II 042. 最近请求次数-队列法
- 『牛客|每日一题』岛屿数量
- FPGA工程师面试试题集锦101~110
- Major upgrade of MSE Governance Center - Traffic Governance, Database Governance, Same AZ Priority
- CAS:190598-55-1_Biotin sulfo-N-hydroxysuccinimide ester生物素化试
- When selecting a data destination when creating an offline synchronization node - an error is reported in the table, the database type is adb pg, what should I do?
- Qt学习第三天
- DefaultSelectStrategy NIOEventLoop执行策略
- Today's bug, click on the bug that the Windows dynamic wallpaper disappears in the win10 taskbar, and no solution has been found yet.
猜你喜欢
「POJ 3666」Making the Grade 题解(两种做法)
redis.exceptions.DataError: Invalid input of type: ‘dict‘. Convert to a byte, string or number first
AIRIOT答疑第8期|AIRIOT的金字塔服务体系是如何搞定客户的?
MySQL 原理与优化:Update 优化
JVM内存和垃圾回收-11.执行引擎
[教你做小游戏] 只用几行原生JS,写一个函数,播放音效、播放BGM、切换BGM
罗克韦尔Rockwell Automation EDI 项目
[Go WebSocket] 你的第一个Go WebSocket服务: echo server
我们用48h,合作创造了一款Web游戏:Dice Crush,参加国际赛事
弘玑Cyclone与风变科技达成战略合作:优势互补聚焦数字化人才培养
随机推荐
DefaultSelectStrategy NIOEventLoop执行策略
shell运算详解,看这一篇就够了!
FPGA:生成固化文件(将代码固化到板子上面)
西安Biotin-PEG8-IA_IA-PEG8-生物素供应商
【Knowledge Sharing】What is SEI in the field of audio and video development?
RS-485多主机通信的组网方式评估
The servlet mapping path matching resolution
人生苦短,开始用go
Keras深度学习实战(17)——使用U-Net架构进行图像分割
803. 区间合并(贪心)左端点、右端点排序均可
Optimizing Bloom Filter: Challenges, Solutions, and Comparisons论文总结
多种深度模型实现手写字母MNIST的识别(CNN,RNN,DNN,逻辑回归,CRNN,LSTM/Bi-LSTM,GRU/Bi-GRU)
FPGA工程师面试试题集锦71~80
漫谈测试成长之探索——测试文档
6-11 先序输出叶结点(15分)
120Hz OLED拒绝“烧屏”!华硕无双全能轻薄本
FPGA:从0开始(安装开发环境)加破解
[Teach you how to do mini-games] How to lay out the hands of Dou Dizhu?See what the UP master of the 250,000 fan game area has to say
优化是一种习惯●出发点是'站在靠近临界'的地方
服务器上行带宽和下行带宽指的是什么