nmap -p 443 --script=ssl-enum-ciphers www.baidu.com SSH 服务密钥信息探测 nmap -p 22 --script ssh-hostkey --script-args ssh_hostkey=full 127.0.0.1 漏洞扫描 nmap--script=auth 192.168.0.105(使用--script=auth可以对目标主机或目标主机所在的网段进行应用弱口令检测) nmap--script=vuln 192.168...
枚举SSL密钥 nmap -p 443 --script=ssl-enum-ciphers www.example.com 14. SSH服务密钥信息探测 map -p 22 --script ssh-hostkey --script-args ssh_hostkey=full 127.0.0.1 # 七、脚本使用-数据库探测 1. Mysql列举数据库 nmap -p3306 --script=mysql-databases --script-args mysqluser=root,mysql...
http目录结构探测:nmap -p 80 –script=http-sitemap-generatorhttp://www.xxx.com 枚举ssl密钥ssl-enum-ciphers,SSL(Secure Sockets Layer,安全套接层,TLS(Transport Layer Security,传输层安全):nmap -p 443 –script=ssl-enum-ciphershttp://www.xxx.com 服务器支持的密钥算法SSH服务密钥信息探测: nmap -p ...
13. 枚举SSL 密钥 nmap -p 443 --script=ssl-enum-ciphers www.baidu.com 14. SSH 服务密钥信息探测 map -p 22 --script ssh-hostkey --script-args ssh_hostkey=full 127.0.0.1 七、数据库渗透测试 1. Mysql 列举数据库 nmap -p3306 --script=mysql-databases --script-args mysqluser=root,mysqlpas...
1.枚举SSL秘钥nmap --script ssl-enum-ciphers www.baidu.com -p 443 枚举百度服务器支持的SSL协议秘钥算法 2.获取SSL证书nmap --script ssl-cert,ssl-google-cert-catalog -p 443 www.baidu.com 通过ssl-enum-ciphers脚本查询google的证书目录,查到百度的SSL证书 三.远程服务 Telnet服务类(远程登录服务) te...
系统信息 smb-security-mode.nse#后台打印机服务漏洞 smb-check-vulns.nse#系统漏洞扫描 http-stored-xss.nse#扫描Web漏洞 snmp-win32-services#通过Snmp列举indows服务账户 dns-brute#枚举DNS服务器的主机名 http-headers/http-sitemap-generator#HTTP信息搜集 ssl-enum-ciphers#枚举SSL密钥 ssh-hostkey#SSH服务密钥...
nmap 203.195.139.153 --vv --script sshv1,ssl-ccs-injection,ssl-cert,ssl-date,ssl-dh-params,ssl-enum-ciphers,ssl-google-cert-catalog,ssl-heartbleed,ssl-known-key,sslv2 在网络中检测某主机是否存在窃听他人流量 nmap --script sniffer-detect 10.10.167.5 ...
系统信息 smb-security-mode.nse#后台打印机服务漏洞 smb-check-vulns.nse#系统漏洞扫描 http-stored-xss.nse#扫描Web漏洞 snmp-win32-services#通过Snmp列举indows服务账户 dns-brute#枚举DNS服务器的主机名 http-headers/http-sitemap-generator#HTTP信息搜集 ssl-enum-ciphers#枚举SSL密钥 ssh-hostkey#SSH服务密钥...
NMAP使用参数 一、主机发现 1.全面扫描/综合扫描 nmap -A 192.168.1.103 2. Ping 扫描 nmap -sP 192.168.1.1/24 3. 免 Ping 扫描,穿透防火墙,避免被防火墙发现 nmap -P0 192.168.1.103 4. TCP SYN Ping 扫描 nmap -PS -v 192.168.1.103 nmap -PS80,10-100 -v 192.168.1.103 (针对防火墙丢弃 RST 包...
nmap 203.195.139.153 –vv –script sshv1,ssl-ccs-injection,ssl-cert,ssl-date,ssl-dh-params,ssl-enum-ciphers,ssl-google-cert-catalog,ssl-heartbleed,ssl-known-key,sslv2 22 在网络中检测某主机是否存在窃听他人流量 nmap –script sniffer-detect 10.10.167.5 ...