复习总结—主动信息搜集(三)
Smb扫描
nmap -v -p 139,445 192.168.1.1/24
nmap -v -p 139,445 192.168.1.1/24 --script=smb-os-discovery.nse –open
nmap -v -p 139,445 192.168.1.1/24 --script=smb-vuln-*.nse --script-args=unsafe=1 –open
nmap -v -p139,445 --script=smb-vuln-*.nse --script-args=unsafe=1 192.168.1.106
cd /usr/share/nmap/scripts
查看脚本more smb-vuln-ms17-010.nse
nbtscan -r 192.168.1.1/24
enum4linux -a 192.168.171.138
Smtp扫描
nmap smtp.163.com -p25 --script=smtp-enum-users.nse --script-args=smtp-enum-users.methods {VRFY}
smtp-user-enum -M VRFY -u 1231.txt -t 192.168.1.1
nmap smtp.163.com -p25 --script=smtp-open-relay.nse
防火墙识别
nmap -sA 192.168.1.106 -Pn 80
负载均衡
lbd www.baidu.com
Waf识别
wafw00f 地址
wafw00f -l
wafw00f http://www.nuc.edu.cn
nmap www.weibo.com --script=http-waf-detect.nse
了解更多请关注下列公众号: