Kali Linux —— 信息收集工具

一、NMAP 和 ZenMAP

MAP 和 ZenMAP 是 Kali Linux 中道德黑客扫描阶段的有用工具。NMAP 和 ZenMAP 实际上是相同的工具,但是 NMAP 使用命令行,而 ZenMAP 有 GUI。

NMAP 是一个用于网络发现和安全审核的免费实用工具。许多系统和网络管理员还发现它对于网络清单、管理服务升级计划以及监控主机或服务正常运行时间等任务很有用。

1.打开工具

转到应用程序 → 01-信息收集 → nmap 或 zenmap。

在这里插入图片描述

2.检测目标主机

下一步是检测目标主机的操作系统类型/版本。根据NMAP指示的帮助,操作系统类型/版本检测的参数是变量“-O”。
查看详细教程:https 😕/nmap.org/book/man-os-detection.html

nmap -O 192.168.1.101

在这里插入图片描述

3.打开端口

打开 TCP 和 UDP 端口。要基于 NMAP 扫描所有 TCP 端口,请使用以下命令:

nmap -p 1-65535 -T4  192.168.1.101 

其中参数“-p”表示所有需要扫描的TCP端口。在这种情况下,我们正在扫描所有端口,“-T4”是 NMAP 运行时的扫描速度。

以下是结果:

在这里插入图片描述

绿色是所有 TCP 开放端口,红色是所有关闭端口。

二、隐形扫描

隐形扫描或 SYN 也称为半开放扫描。黑客向目标发送SYN数据包,如果收到回 SYN/ACK 帧,则假定目标将完成连接并且端口正在侦听。如果从目标收到 RST,则假定该端口不活动或已关闭。

在这里插入图片描述

现在要实际查看 SYN 扫描,使用 NMAP 中的参数–sS:

nmap -sS -T4 192.168.1.101 

在这里插入图片描述

三、搜索漏洞

Searchsploit是一个帮助Kali Linux用户直接从Exploit数据库存档中使用命令行进行搜索的工具。

转到“应用程序”→“08-漏洞利用工具”→“searchsploit”打开该工具:

在这里插入图片描述

打开终端后,输入“ searchsploit利用索引名称”:

在这里插入图片描述

四、域名解析工具

1.dnsenum.pl

第一个工具是dnsenum.pl,它是一个 PERL 脚本,有助于将 MX、A 和其他记录连接到域。

单击左侧面板上的终端:

在这里插入图片描述

输入“dnsenum域名”,将显示所有记录。在本例中,它显示 A 记录。

在这里插入图片描述

2.DNS映射

第二个工具是DNSMAP,它有助于查找我们正在搜索的电话号码、联系人以及连接到该域的其他子域。

点击下图所示的终端,然后输入“dnsmap域名”

在这里插入图片描述

3.域名追踪器

第三个工具是dnstracer,它确定给定域名服务器 (DNS) 从哪里获取给定主机名的信息。

单击上半部分的终端,然后输入“dnstracer 域名”。

在这里插入图片描述

五、LBD 工具

LBD(负载平衡检测器)工具非常有趣,因为它们检测给定域是否使用 DNS 和/或 HTTP 负载平衡。

首先,单击左侧面板上的终端。

在这里插入图片描述

然后,输入“lbd 域名”。如果它产生的结果为“FOUND”,则意味着服务器具有负载平衡。在这种情况下,结果是“NOT FOUND”。

在这里插入图片描述

最后

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。

因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。

干货主要有:

①1000+CTF历届题库(主流和经典的应该都有了)

②CTF技术文档(最全中文版)

③项目源码(四五十个有趣且经典的练手项目及源码)

④ CTF大赛、web安全、渗透测试方面的视频(适合小白学习)

⑤ 网络安全学习路线图(告别不入流的学习)

⑥ CTF/渗透测试工具镜像文件大全

⑦ 2023密码学/隐身术/PWN技术手册大全

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉【整整282G!】网络安全&黑客技术小白到大神全套资料,免费分享!

扫码领取

  • 23
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网安导师小李

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值