🌟🌌 欢迎来到知识与创意的殿堂 — 远见阁小民的世界!🚀
🌟🧭 在这里,我们一起探索技术的奥秘,一起在知识的海洋中遨游。
🌟🧭 在这里,每个错误都是成长的阶梯,每条建议都是前进的动力。
🌟🧭 在这里,我们一起成长,一起进步,让我们在知识的世界里畅游无阻,共同创造一个充满智慧和创新的明天。
🌟📚 点击关注,加入我们的技术探索之旅吧!❤️📖✨
✨博客主页:远见阁小民的主页
📕本文专栏:白帽学徒笔记
📕其他专栏:后端专栏 AI专栏 Python专栏 其他专栏 Linux专栏
1 扫描目标IP地址的TCP端口
nmap -sT 192.168.1.74
开放的端口和服务
135/tcp (msrpc):Microsoft Windows RPC 端口,用于远程过程调用。
139/tcp (netbios-ssn):NetBIOS 会话服务端口,通常用于旧版 Windows 文件和打印共享。
445/tcp (microsoft-ds):Microsoft 目录服务,用于 Windows 文件共享和打印服务,基于 SMB 协议。
902/tcp (iss-realsecure):通常与 VMware ESXi 的管理功能相关联,用于远程管理。
912/tcp (apex-mesh):通常关联于 VMware ESXi 的管理功能。
3389/tcp (ms-wbt-server):远程桌面协议 (RDP) 端口,用于远程控制 Windows 计算机。
2 快速发现网络上的存活主机
nmap -sP 192.168.1.0/23
3 查询指定IP的计算机信息
nmblookup -A 192.168.1.74
4 ARP 扫描
快速地发现局域网中的所有设备及其 IP 和 MAC 地址
sudo arp-scan --localnet
5 实时ARP监视工具
sudo netdiscover
6 Wireshark
使用 Wireshark 来捕获和分析网络数据包,对于理解网络上发生的事件,尤其是 IP 地址冲突,非常有用。
sudo wireshark