首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

内网信息搜集方法小结2

top #linux动态 分析杀毒软件/安全监控工具等 邮件客户端 V** ftp 3、服务列表 nat start #win chkconfig --list #linux service --status-all...端口 -l:开发端口 #linux 开放端口对应的常见服务/应用程序[匿名/权限/漏洞等] 利用端口进行信息收集 5、补丁列表 systeminfo #win wmic qfe list full #...win uname -a(关注系统版本号,按系统内核查看补丁) #linux rpm -qa | grep 软件名 (关注软件版本号,按软件版本查看补丁) #linux 分析 Windows 补丁 第三方软件...工具: https://github.com/lifenjoiner/nbtscan https://github.com/scallywag/nbtscan 2、SMB 信息收集 server message...script=smb-check-culns --script-args=unsafe=1 1.1.1.1 #用已知的smb的漏洞来扫描,unsafe参数会对系统造成破坏 #建议自己查看脚本,熟悉脚本 nbtscan

71810

SMB扫描

密码策略规则规定了密码的最基本条件,比如至少多少位,包含几种字符,很多时候我们在提权建立账号时候就因为不满足密码策略而失败,失败之后还一头雾水 由于Windows用户众多,而且SMB协议也是经常使用的一个协议,所以Linux...还有很多脚本大家可以自行学习一下,当然可以同时使用所有的关于smb的脚本 nmap -p139,445 192.168.1.108 --script=smb-*.nse 当然这种方式是不推荐的,毕竟会产生大量的数据包 nbtscan...nbtscan -r 192.168.60.0/24 这个工具可以扫描不同的网段,就比如你在192.168.1.x,你可以扫描192.168.2.x enum4linux enum4linux –a...–u administrator –p 123456192.168.60.108 不允许进行整个网段的扫描 【使用方法】 Linux SAMBA服务枚举 enum4linux1.1.1.1...-o 操作系统信息 5.02000 5.1xp 5.22003 -i 打印机信息 enum4linux

2.9K20

Hacker基础之Linux篇:系统简介特别番之Kali Linux

当然,不止这个,还有: Black Arch Linux BlackArch Linux是Arch衍生的Linux发行版,专为渗透测试和安全研究而设计。...也可以将其Arch Linux非官方repo添加到Arch Linux的现有安装中。 它提供了超过1910个按类别组织的工具,用于安全和取证。 这个发行版比较丑(恕我直言哈哈)。...如果您没接触过BackTrack也没关系,我们从头开始了解Kali Linux。 按照官方网站的定义,Kali Linux是一个高级渗透测试和安全审计Linux发行版。...作为Linux发行版,Kali Linux是在BackTrack Linux的基础上,遵循Debian开发标准,进行了完全重建。并且设计成单用户登录,root权限,默认禁用网络服务。...GoLismero goofile hping3 ident-user-enum InSpy InTrace iSMTP lbd Maltego Teeth masscan Metagoofil Miranda nbtscan-unixwiz

2.1K60

2018-2019年 | K8工具集合

功能 多线程扫描(内网几秒一个C段,外网视双方网速而定) 通过ICMP协议探测存活主机 SMB-445端口、Netbios协议两种方式获取主机、操作系统版本、MS17-010漏洞 0x003 横向对比 nbtscan...功能 nbtscan cping 扫描方式 仅netbios 多协议 多IP段扫描 不支持...机器扫描 不支持 支持 扫描结果对比 看一下本地扫当前内网IP段的区别,当前内网含有BT5、Iphone、ipad、两台Win7、还有路由1.1 (已被cping全部扫描出来) 如下图nbtscan...所以曾经的神器,实际上并没有那么神,很多人只是发现探测到IP和主机名就觉得很牛B(其实还没有ping探测到的存活主机多) 假设目标内网很多Linux服务器、相关WIFI接入的手机设备存在漏洞,扫描不到是不是错过很多扩大成果的机会...nbtscan结果(图来自网络) 不管什么系统都识别为服务器系统,所谓用户也是(unknow) ,两个功能相当没有。

3.7K20
领券