如何快速而准确地进行 IP 和端口信息扫描:渗透测试必备技能

49 篇文章 45 订阅
订阅专栏

数据来源

01 IP信息收集

1)IP反查域名

同IP网站查询,同服务器网站查询 - 站长工具

专业精准的IP库服务商_IPIP

2)域名查询IP

IP/IPv6查询,服务器地址查询 - 站长工具

或直接 ping 一下域名就会返回IP 

3)CDN

如果网站使用了CDN那我们查找到的ip也是属于CDN的ip没多大用处

4)判断CDN

多个地点Ping服务器,网站测速 - 站长工具

这里ping百度 

        用各种多地ping的服务,查看对应P地址是否唯一,如果不唯一多半是使用了CDN    www.kanzhun.com 

5)绕过CDN 

方法一:国外访问

原因:因为CDN服务是很贵的,一般厂商不会对国外开启CDN

网站全国各地Ping值测试|在线ping工具—卡卡网 www.webkaka.com

查看国外ping的ip是否一致,一致那正确的ip就是这里(如果他在国外也架起了CDN那这个方法就行不通) 

方法二:查询子域名的ip

ip查询 查ip 网站ip查询 同ip网站查询 iP反查域名 iP查域名 同ip域名

 原因:因为CDN服务是很贵的,一般厂商不会对子域名开启CDN

方法三:查看phpinfo文件

前提:网站服务有这个文件,如果部署服务器的人没有删除掉的话(出现这个文件的几率很小)

方法四:Mx 记录邮件服务

这里以QQ邮箱为例

6)查询历史DNS记录

dsndb要翻墙,翻墙犯法。。。

https://securitytrails.com/

微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

        查看IP与域名绑定的历史记录,可能会存在使用CDN前的记录域名注册完成后首先需要做域名解析,域名解析就是把堿名指向网站所在服务器的IP,让人们通过注册的域名可以访问到网站。        

         IP地址是网络上标识服务器的数字地址,为了方便记忆,使用域名来代替P地址。

        域名解析就是域名到IP地址的转换过程,域名的解析工作由DNS服务器完成。DNS服务器会把堿名解析到个IP地址,然后在此P地址的主机上将一个子目录与域名绑定。域名解析时会添加解析记录,这些记录有: A记录、AAAA记录、 CNAME记录、MX记录、NS记录、TXT记录SRV记录、URL转发。

7)C段存活主机探测 - Nmap  (kali自带)

C段:一般指段C网络段,也称为“段C渗透”IP范围192.0.0.1到223.255.255.254 段C服务器:为站集群服务器的IP网络段。IP地址是C段C段服务器的本质是C级IP段。

02 端口信息收集

1)端口简介

2)端口协议

TCP:给目标主机发送信息之后,通过返回的应答确认信息是否到达

UDP:给目标主机放信息之后,不会去确认信息是否到达

而由于物理端口和逻辑端口数量较多,为了对端口进行区分,将毎个端口进行了编号,即就是端口号。那么看到这里我们会好奇,有那么多的端口,他们到底是怎么分类的?

3)端口类型

4)端口作用

5)渗透端口

> FTP服务 - 21端口

FTP破解(搜索:爆破FTP )

> SSH - 22

ssh破解 (搜索:破解SSH服务)

> Telnet - 23 

msf使用

> SMTP - 25 / 465

> WWW - 80

> Netbios Sessionservice - 139 / 445

IPC$使用(搜索:Ntscan

> MYSQL - 3306

> RDP - 3389

连接方式:mstsc -v 目标ip

> Redis - 6379

> Weblogic - 7001

> Tomcat - 8080

6) 端口扫描

> Nmap介绍 

https://nmap.org/man/zh/

> 功能介绍 

> 端口状态

> 基础用法

> 扫描全部端囗 

   

  • -sS:SYN扫描又称为半开放扫描,它不打开一个完全的TCP连接,执行得很快,效率高(一个完整的TCP连接需要3次握手,而-sS选项不需要3次握手)

        优点:Nmap发送SYN包到远程主机,但是它不会产生任何会话,目标主机几乎不会把连接记入系统日志。(防止对方判断为扫描攻击),扫描速度快,效率高在工作中使用频率最高

        缺点:它需要root/administrator权限执行(管理员权限)

  • -Pn:扫描之前不需要用ping命令,有些防火墙禁止ping命令。可以使用此选项进行扫描
  • -iL:导入需要扫描的列表

> 探测存活主机

  • -sn:ping扫描,和sP相同的效果
  • -v:显示详细信息(扫描过程)
  • -oN/-oX/-oG:将报告写入文件,分别是正常、XML、 grepable三种格式 

> 扫描常用端口及服务信息

> nmap 漏洞扫描

03 其他信息收集

> 历史漏洞信息

乌云(WooYun.org)历史漏洞查询---http://WY.ZONE.CI

WooYun知识库(这个是学习漏洞的)

Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers

https://www.seebug.org/

虽然乌云关了但是镜像上面还有大量企业洞信息此外 CNVD seebua等平台也能查找一些企业历史漏洞信息

其他信息收集 一 社会工程学(国内的社工库都被打掉了,了解即可)

几种查询局域网内在线弱电设备IP地址的方法
qq_43416206的博客
05-23 1237
可以在网上下载局域网IP扫描工具,电脑安装后即可查询扫描,我知道的一款扫描工具NetBScanner,它是一款适用于局域网中搜索各个主机ip地址的搜索分析软件,NetBScanner采用了NetBIOS协议,可以扫描指定的ip段内的主机,查看对应主机的详细信息,如:计算机名、IP域名,MAC、网卡属性等,并且可以将信息进行导出,非常方便。使用ping等工具扫描局域网网段,是主动获取信息的方式,需要终端对ping命令回复,有些终端可能由于安全问题,关闭了ping的响应,那么获取的信息可能与实际情况有误。
端口扫描端口扫描器 v1.0
10-22
端口扫描器一个能够扫描出你的机子或者IP和某一个网站的端口是否被占用。使用方式:如果你要查询80是否被占用?你只需要在开始端口和结束端口输入:80即可!你也可以输入1-9999进
如何使用 NMAP 命令进行网络扫描
最新发布
ZL_1618的博客
04-26 2924
第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。以上语法用于扫描目标网络的所有端口,执行上述格式时请耐心等待,因为枚举打开的端口需要一些时间,或者您也可以执行下面给出的命令,该命令使用参数“–open”执行相同的任务,以便省时间。如果您注意到下图,那么您会发现它获得的结果是多次扫描的组合。
常用端口扫描及漏洞扫描工具
weixin_51641247的博客
04-20 3218
Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。nmap -p 8080 --script http-iis-short-name-brute 192.168.1.1 # IIS 短文件泄露。可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞。扫描参数范围在T0-T5之间,扫描速度由T0到T5处于递增状态。-T5 极速扫描,扫描结果极为不准。
全网段ip扫描工具_Masscan - 五分钟扫描整个互联网
weixin_39951112的博客
11-18 9902
端口扫描,是网络安全中非常常用的技术手段。通过对于特定的IP范围和端口范围进行穷举扫描,发现网络中开放的端口,从而为进一步的探查提供基本信息端口扫描一般针对TCP端口进行,利用TCP的三次握手建立连接的原理,通过连接是否成功来判断端口是否开放。端口扫描对于时间性能要求较高,耗时过长的扫描将大大降低扫描结果的可靠性。Masscan,是一个互联网级别的高性能端口扫描工具,使用SYN包检测技术,号称能...
Nmap-使用技巧总结
张子悦^^的博客
08-27 1146
2021-8-27 Nmap-使用技巧总结主机发现端口扫描指纹识别与探测伺机而动防火墙/IDS 逃逸信息收集数据库渗透测试渗透测试ZenmapNmap 技巧Nmap 的保存和输出 主机发现 1.全面扫描/综合扫描 nmap -A 192.168.1.103 2.Ping 扫描 nmap -sP 192.168.1.1/24 3.免Ping 扫描,穿透防火墙,避免被防火墙发现 nmap -P0 192.168.1.103 4.TCP SYN Ping 扫描 nmap -PS -v 192.168.1.103
黑客工具之Nmap详细使用教程(扫描器主机、端口、版本、OS、漏洞扫描基本用法)
Cairo_A的博客
11-10 7890
压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。相比起繁琐的文字,还是生动的视频教程更加适合零基础的同学们学习,这里也是整理了一份与上述学习路线一一对应的网络安全视频教程。intrusive:入侵性的脚本,此类脚本可能引发对方的IDS/IPS的记录或屏蔽;fuzzer:模糊测试的脚本,发送异常的包到目标机,探测出潜在的漏洞;
网络端口扫描工具.rar
04-23
网络端口扫描工具——掌握网络安全的必备技能网络端口扫描网络安全领域中一个至关重要的技术,它主要用于检测网络设备上开放的端口,从而了解网络服务的状态和潜在的安全风险。ScanPort是一款小巧而实用的...
IP端口扫描器下载地址
12-14
描述中提到的“对一个指定IP进行扫描得到开启的端口和系统信息”意味着这款IP端口扫描器不仅能够发现哪些端口是开放的,还可能提供关于目标系统的额外信息,如操作系统类型、版本、可能运行的服务等。这通常通过扫描...
端口扫描程序,可对端口进行扫描
01-12
端口扫描程序是一种网络工具,用于检测目标主机上哪些端口是开放的,这在网络安全、系统管理员工作以及渗透测试中十分常见。本程序由C++编写,这是一门广泛应用于系统级编程和高性能计算的语言,具有良好的性能和...
IP扫描工具
05-18
扫描局域网已被使用的IP地址,可指定扫描范围,对检测设备IP非常实用
IP扫描软件IPscan
09-18
用来进行内网扫描用的,我自己一直用的一款软件
网络端口监听与端口扫描技术
10-05
网络端口监听与端口扫描技术 网络端口监听与端口扫描技术
端口扫描工具(exe文件)
04-12
4. 渗透测试:在安全测试中,端口扫描是第一步,帮助攻击者了解目标系统的脆弱点。 使用ScanPort.exe进行端口扫描的步骤通常如下: 1. 下载并运行ScanPort.exe。 2. 输入目标主机的IP地址或者域名。 3. 设置扫描...
网络】如何扫描局域网内所有设备的ip和mac地址
热门推荐
bandaoyu的note
07-26 2万+
原文:https://www.jianshu.com/p/b2e68a5b88f2 cmd 输入: for /L %i IN (1,1,254) DO ping -w 2 -n 1 192.168.0.%i #上面的命令表示搜索192.168.0.1 到192.168.0.254 或: arp -a
黑客工具之Nmap详细使用教程
wuli1024的博客
01-20 2706
Nmap是一款非常强大的主机发现和端口扫描工具,而且nmap运用自带的脚本,还能完成漏洞检测,同时支持多平台。
信息收集:端口扫描原理,端口扫描分类,端口扫描工具,手动判断操作系统,操作系统识别工具
wangyuxiang946的博客
03-14 3601
端口扫描,telnet,Nmap,Masscan,端口扫描原理及分类,操作系统识别,改变大小写,TTL,Nmap,p0f
网络探查与端口扫描
weixin_53540376的博客
04-19 3753
一、局域网探查工具LanSee 1、其他主机在局域网中共享一些文件。 2、运行网络查看工具LanSee.exe。 3、点击设置,输入要探查的ip地址段。 4、点击开始进行探查,观察探查结果。 端口扫描工具AdvancedPortScanner 1、打开AdvancedPortScanner软件,在主界面中选择Use range选项,填入准备扫描的网段或主机IP。 2、选择Options-Configuration命令,此时打开Options对话框,在这里可以设置扫描属性,包括扫描时..
渗透测试端口扫描命令
09-21
渗透测试端口扫描命令可以使用nmap工具进行实现。具体命令如下: nmap -p <port range> <target IP> 其中,"<port range>" 是你想要扫描端口范围,可以是单个端口,也可以是端口范围,例如80、1-100等。"<target IP>" 是你要扫描的目标IP地址。 示例命令: nmap -p 80 192.168.1.1 这个命令将扫描IP地址为192.168.1.1的主机的80端口

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • VPN入门教程:基本概念、使用方法及思科模拟器实践 26060
  • 用Python进行面向对象编程:提高代码可重用性和扩展性 22807
  • 快速入门FTP服务器:手把手教你搭建 18596
  • 8-1 Oracle安全基线检查 17376
  • HBuilder X 项目开发指南:基础入门及其可用插件推荐 16648

分类专栏

  • Web安全攻防全解析 付费 245篇
  • 想要学习Python脚本编写?这个专栏将完美满足你的需求 付费 41篇
  • 网络安全基础 42篇
  • 前端 19篇
  • Python 28篇
  • NISP一级 23篇
  • 网络安全 49篇
  • 办公软件 4篇
  • Vue3 16篇
  • SQL 3篇
  • CSS3   15篇
  • 小迪安全 30篇
  • Vue2 20篇
  • 前端小游戏 1篇
  • 计算机技术基础 2篇
  • python编程遇到的问题 2篇
  • HTML 4篇
  • JavaScript 5篇
  • 服务器 1篇
  • Node.js 11篇
  • ES6 6篇
  • 等保测评 3篇
  • uniapp 5篇
  • 网安知识总结 8篇
  • TypeScript 7篇
  • 小程序 10篇

最新评论

  • 跨站脚本攻击漏洞(XSS):基础知识和防御策略

    skpGG: <a href="http://www.baidu.com">baidu</a>

  • WebShell攻击流程大揭秘: 渗透测试必备技能(网页后门)

    狗蛋的博客之旅: 非常感谢您的支持和鼓励!我会继续努力,为大家带来更多有价值的内容。谢谢您的阅读和留言!

  • WebShell攻击流程大揭秘: 渗透测试必备技能(网页后门)

    shitgun: 非常好文章,使我芯片旋转,爱来自骨人

  • ARP协议详解:了解数据包转发与映射机制背后的原理

    m0_74740978: 写得很好,解决了我的困惑

  • 探究文件上传安全:upload-labs靶场的绕过技巧

    狗蛋的博客之旅: 1. 匹配逻辑(从前往后或从后往前):  从后往前匹配:大多数服务器会从文件名的末尾开始,找到最后一个点号(.)后面的部分作为后缀进行匹配。如果后台的检测机制是黑名单过滤,服务器会检查这个后缀是否在黑名单中。 从前往后匹配:这种情况较少见,但也有可能存在。这种方式会从文件名的开头逐个字符检查,直到找到后缀的开头。  2.包含匹配:  有些服务器可能会采用简单的包含检查,即只要后缀中包含如“php”这三个字母就会认为是非法后缀。这种方法相对不常见,因为它容易导致误判。  3. 解析还是判断:  判断:通常情况下,服务器在处理上传文件时,对于后缀的检查主要是进行字符串匹配和判断,而不是解析。这意味着它不会实际执行或解析文件内容,只是简单地查看文件名的后缀部分。 解析:只有在某些特定情况下(如根据文件内容或头部信息进行检测),服务器才会对文件进行更深入的解析,但这与后缀匹配黑名单的基础逻辑无关。  4. 绕过策略中的大小写敏感性: 如果服务器的匹配逻辑对大小写敏感,那么类似“pPHPhp”这样的形式可能会绕过检测。 如果服务器的匹配逻辑对大小写不敏感,那么“pPHPhp”仍然会被识别为非法后缀。 实际应用中的逻辑:  例如,假设服务器有一个黑名单,包含“php”后缀,并且它的检测逻辑是从文件名后面开始匹配,遇到“php”就替换为空。 当你上传一个名为“file.pPHPhp”的文件,如果服务器的匹配是大小写不敏感且从后往前匹配,它会识别“pPHPhp”为非法后缀,从而拒绝上传。  总结: 具体的匹配行为取决于服务器的实现方式,包括匹配顺序(从前往后或从后往前)、是否敏感大小写,以及是否只是简单的字符串判断。一般来说,后缀匹配是通过字符串匹配和判断来实现的,而不是通过解析文件内容。了解这些细节可以帮助你更好地理解绕过文件后缀检测的方法和原理。

大家在看

  • Python数据可视化之numpy的11个常用的创建数组的函数 621
  • 大数据之路 读书笔记 Day7 实时技术 简介及流式技术架构 163
  • 【51项目】基于51单片机protues交通灯的设计(完整资料源码)
  • 正则表达式(Ⅱ)——重复匹配 257
  • 【JVM】类的加载机制 350

最新文章

  • 渗透测试初级面试题
  • 记录一次渗透实战
  • 53-5 内网代理7 - CS上线不出网主机
2024
07月 18篇
06月 36篇
05月 27篇
04月 27篇
03月 40篇
02月 10篇
01月 23篇
2023年332篇
2022年125篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

狗蛋的博客之旅

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

PHP网站源码深圳网站搭建龙华建设网站大鹏网站搭建横岗网站优化按天计费石岩网站优化排名同乐网站建设龙岗seo网站推广南联百度竞价深圳建网站双龙网站制作惠州网站优化按天收费惠州优化罗湖百姓网标王布吉网站推广方案石岩网站建设设计坪山企业网站改版惠州关键词排名罗湖SEO按效果付费大芬英文网站建设平湖SEO按效果付费东莞外贸网站建设惠州阿里店铺运营平湖百度网站优化坪地关键词排名石岩网站开发大运外贸网站设计南山网站优化排名吉祥建站双龙网站改版丹竹头百度竞价包年推广歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化