本文章仅供学习交流
一.环境配置
攻击机:kali 2021.1 ip: 192.168.0.118 255.255.255.0
靶机:contos7.6 ip:192.168.0.116 255.255.255.0
条件:两机器要在同一局域网中,能相互访问contos开启apche服务
二.信息收集
1.Traceroute 命令也可以对路由进行跟踪
2.使用nmap扫描win7进行信息收集
nmap 目标ip --exclude 排除目标ip 扫描时排除指定ip
nmap -iL 目标文件 扫描指定文件夹的ip
nmap -iR 目标数量 随机扫描指定iP数量
nmap -sn 目标 只探测主机是否存活,不对端口和其他信息进行扫描
nmap -sn -PR 目标 通过ARP协议扫描主机是否存活
nmap -PE 目标 过程上和ping命令无异
nmap -PP 目标