《网络攻防技术技术与实践》 第二部分 网络安全攻防技术与实践 01

一。网络信息搜集概述

 网络踩点

1.web搜索与挖掘

2.DNS和IP查询

3.网络拓扑结构侦查

网络扫描

1.主机扫描

2.端口扫描

3.系统类型侦查

4.漏洞扫描

网络差点

1.旗标抓取

2.网络服务查点

 

二。网络踩点

1.web搜索主要靠搜索引擎来查找各种信息,作者当时用的是google,但是后来google退出中国后,就不能用了。我们可以使用其他搜索来分析。比如百度,360搜索,bing搜索等等,综合搜索。

  要防范web搜索,也就是google hack,要及时清除网上的痕迹。

2.DNS与IP查询

whois查询,使用nslookup或者dig,IP whois查询。

3.网络拓扑结构侦查

unix:traceroute ,  windows:tracert。

还有下面工具:visualRoute,NeoTrace,Trout。

4.网络扫描

nmap工具使用

书上linux攻击机使用的BT4,我这里用的是BT5(使用都差不多)。

nmap使用参数:

nmap -sP        集合了ICMP/SYN/ACK/UDP Ping功能 ,nmap默认

nmap -PE    ICMP Echo 主机扫描

131525_rYXX_2241393.png

nmap -PS      TCP SYN主机扫描

nmap -PA     TCP ACK主机扫描

nmap -PU     UDP主机扫描

使用防火墙和的入侵检测系统可以防止网络扫描。

5.端口扫描

nmap工具使用

nmap -sT   TCP Connect()扫描

nmap -sS    TCP SYN扫描

nmap -sF  FIN端口扫描

nmap -sN   NULL端口扫描

nmap -sA   ACK端口扫描

nmap -sX   圣诞树端口扫描

nmap -sU   UDP端口扫描

端口扫描防范,入侵检测系统和一些防火墙可以防范。

6.系统类型侦查

nmap工具使用

nmap -O   操作系统主动探测技术

 

131600_Sw4m_2241393.png

131600_0J7F_2241393.png

 

namp -sV  网络服务主动探测技术

132006_TwjP_2241393.jpg

7.漏洞扫描

Nessus漏洞扫描

Nessus使用方法进入后首先是添加策略(policies),然后是扫描(scan),书上winXP攻击机镜像自带nessus,版本比较老。本人想试试最新版的Nessus,下载后更新插件的时候总是失败,好像需要翻墙才行,后来我就暂时不用最新版的Nessus。但是最新版的kali 2.0不自带Nessus了(kali 1.0时候自带)。以后有好的漏洞扫描工具再说吧。

我用Nessus扫描windows server 2000靶机镜像,扫到了好多漏洞。

 

133409_cQnj_2241393.jpg

133410_VltV_2241393.png

133410_A3Fl_2241393.png

133411_50pd_2241393.jpg

 

 

 

 

转载于:https://my.oschina.net/startstorm/blog/636761

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值