首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

黑客只要ip地址,就能知道你想要的

本文所有技术,只针对于计算机安全渗透测试使用,严禁用于非法目的!!!

nmap——上帝之眼

上帝之眼——Nmap

嘿客进行情报搜集时,首先就要了解对方电脑的系统,以及对方系统中安装的服务和开放的端口,从而进一步进行渗透,以达到控制的目的。

而nmap是一个强大的在线扫描工具,可以扫描任意ip对应的电脑,获取局域网电脑的信息。

如图,在kali系统终端中使用命令进行半开扫描:

nmap -sS 192.168.31.111(你需要扫描的局域网电脑ip)

25端口是常用的邮件服务器端口

就会一览无余的显示对方开放的端口和服务。

对局域网电脑进行漏洞扫描

kali终端输入:

nmap -sC 192.168.31.192(使用内置的脚本扫描)

这里详细列举了对应ip电脑的一些重要信息,甚至是潜在漏洞:

1、显示有ftp服务,并且可以使用匿名Anonymous进行登录

2、25端口允许nc连接后,使用命令VRFY来探测邮箱服务的用户名

3、80端口安装的是IIS服务

神器的nmap还可以支持第三方脚本扫描系统漏洞

nmap -sV --script=vulscan/vulscan.nse 192.168.31.92(可以更加详细的扫描系统服务漏洞)

nmap -sV --script vulners 192.168.31.192(另一种第三方nse漏洞扫描脚本)

欢迎大家发表评论和交流!

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20191228A0K9SG00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券