当前位置: 首页 > news >正文

Kali基础知识点【2】

Nmap信息收集

nmap:网络扫描器,收集网络信息
openVAS:系统漏洞扫描器

Nmap基础命令 

nmap 目标主机:收集开放的端口
nmap -O 目标主机:收集目标主机的操作系统
nmap -sP 网段/子网掩码:扫描目标网段上开启的主机
nmap -sV 目标主机:收集目标主机开放端口对应的服务和软件版本

 OpenVAS漏洞扫描过程

1、设置扫描端口
2、设置扫描的目标
3、创建扫描任务
4、开始扫描
5、分析扫描报告

什么是DNS 

Domain Name system 域名系统

在渗透过程中为什么要收集DNS 

1、确定企业规模

2、可以从DNS中收集子域名、IP等

3、控制网站解析

收集子域名又是为什么 

1、确定企业网站运行数量,从而进行下一步(安全评估)准备

2、获得不同子域名所映射的IP,从而获得不同C段

3、寻找更大的安全脆弱点和面

什么是C段 

在IP地址的4段号码中,前3段号码为网络号码,剩下的1段号码为本地计算机的号码
192.168.1.5/24

收集C段的原因 

1、确定C段存活主机数量

2、确定C段中主机的端口,服务,操作系统等

收集邮箱的原因 

1、通过分析邮箱格式和后缀,可以得知邮箱命名规律和邮箱服务器

2、为爆破登录表单收集数据,可形成字典

3、发送钓鱼邮件,执行高级APT控制

DNS NS记录

NS(Name Server)记录是域名服务器记录,用来指定该域名由哪个DNS服务器来进行解析

NS查询方法 

dig -t NS 域名

-t:用来指定查询的种类

DNS TXT记录 

TXT记录,一般指某个主机名或域名的说明

TXT查询方法 

dig -t TXT 域名

DNS MX记录 

MX(Mail Exchanger)记录是邮件交换记录,它指向一个邮件服务器

用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器

MX查询方法 

dig -t MX 域名

 DNS CNAME记录

CNAME记录可以将注册的不同域名都转到一个域名记录上,由这个域名记录统一解析管理 

CNAME查询方法 

dig -t CNAME 域名

子域名收集原因 

1、子域名枚举可以在测试范围内发现更多的域或子域,这将增大漏洞发现的机率。
2、有些隐藏的、被忽略的子域上运行的应用程序可能帮助我们发现重大漏洞。
3、在同一个组织的不同域或应用程序中往往存在相同的漏洞

子域名收集方法 

1、爆破
2、搜索引擎

3、域传送

4、在线网站

什么是域传送

1、DNS区域传送(DNS zone transfer)指的是一台备用服务器使用来自主服务器的数据刷新自己的域(zone)数据库。为运行中的DNS服务提供了一定的冗余度,目的是为了防止主的域名服务器因意外故障变得不可用时影响到整个域名的解析。

2、DNS区域传送操作只在网络里真的有备用域名DNS服务器时才有必要用到,但许多DNS服务器却被错误地配置成只要有client发出请求,就会向对方提供一个zone数据库的详细信息,所以说允许不受信任的因特网用户执行DNS区域传送(zone transfer)

 

http://www.dtcms.com/a/314381.html

相关文章:

  • 【论文阅读】ACE: Explaining cluster from an adversarial perspective
  • 【Java】HashMap线程安全吗?
  • 随笔之 ClickHouse 列式分析数据库安装注意事项及基准测试
  • clickhouse 中文数据的正则匹配
  • 【盘古100Pro+开发板实验例程】FPGA学习 | 3X3图像矩阵生成 | 图像实验指导手册
  • Exporters | 安装mysqld_exporter
  • SpringCloud相关知识
  • 晨控CK-GW08S与汇川AC系列PLC配置Ethernet/IP通讯连接手册
  • DevOps平台大比拼:Gitee、Jenkins与CircleCI如何选型?
  • 乐思 AI 智能识别平台(基于 YOLO,.NET+Vue3 开发)开源指南
  • 【秋招笔试】2025.08.03-拼多多笔试真题-第二题
  • 自然语言理解领域算法模型演进图谱
  • 2025最新、UI媲美豆包、DeepSeek等AI大厂的AIGC系统 - IMYAI源码部署教程
  • 多级表头的导出
  • 人大金仓数据库常见问题(持续更新)
  • SJW-app-1
  • [Sensors]BMI270 FIFO的使用
  • 对于类似std::shared_ptr但有可能空悬的指针使用std::weak_ptr: Effective Modern C++ 条款20
  • Shell 脚本发送信号给 C 应用程序,让 C 应用程序回收线程资源后自行退出。
  • Linux服务器管理MySQL数据库的常见命
  • Spring AI 系列之三十三 - Spring AI Alibaba-Graph框架之人类反馈
  • 区块链基础之Merkle B+树
  • 【Spring】SpringBoot自动注入原理分析,@SpringBootApplication、@EnableAutoConfiguration详解
  • Java类与对象练习题
  • 运动想象 (MI) 分类学习系列 (18) : MSVTNet
  • 一(1)关于单链表中的疑问
  • Spring AI实战:SpringBoot项目结合Spring AI开发——提示词(Prompt)技术与工程实战详解
  • SAP-ABAP:ABAP Open SQL 深度解析:核心特性、性能优化与实践指南
  • 设计模式 -> 策略模式(Strategy Pattern)
  • 2025年8月4日私鱼创作平台v1.0.4公测版更新发布-完成大部分功能包含关注创作者以及发布作品及合集功能优雅草科技