Kali學習筆記12:服務掃描

来源:https://www.cnblogs.com/xuyiqing/archive/2018/09/16/9650661.html
-Advertisement-
Play Games

關於什麼是服務掃描不多介紹,通俗來看: 我已經掃描到目標機器某個埠開放,接下來我需要知道開放這個埠的是什麼應用 情景: 我的Kali機器IP地址:192.168.22.130 我要掃描的Metasploitable機器IP地址:192.168.22.129 1.先介紹一個小工具:不強大,但是可以 ...


關於什麼是服務掃描不多介紹,通俗來看:

我已經掃描到目標機器某個埠開放,接下來我需要知道開放這個埠的是什麼應用

 

情景:

我的Kali機器IP地址:192.168.22.130

我要掃描的Metasploitable機器IP地址:192.168.22.129

 

1.先介紹一個小工具:不強大,但是可以考慮使用

nc命令:

我要掃描目標機器的22埠:

發現跑著SSH應用,並且還可以看到操作系統

 

2.利用Python的Socket模塊:

#!/usr/bin/python
import socket
import select
import sys

if len(sys.argv) != 4:
    print "./ban_grab.py [Target IP] [First Port] [Last Port]"
    print "Example: ./ban_grab.py 10.0.0.5 1 100"
    print "Example will grab banners for TCP ports 1 through 100 on 10.0.0.5"
    sys.exit()

ip = sys.argv[1]
start = int(sys.argv[2])
end = int(sys.argv[3])

for port in range(start, end):
    try:
        bangrab = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        bangrab.connect((ip, port))
        ready = select.select([bangrab], [], [], 1)
        if ready[0]:
            print "TCP Poet " + str(port) + " - " + bangrab.recv(4096)
            bangrab.close()
    except:
        pass

 

使用腳本:

如果腳本是從windows移過來的:

vi xxx.py

:set fileformat=unix

:wq

chmod u+x xxx.py

./xxx.py

 

使用:

 

效果不錯!

 

其他工具:

dmitry:-p 是埠掃描參數,-b是Banner信息掃描參數

 

當然,強大的Nmap工具不可或缺:

-sT:必須基於完整的TCP三次握手

--script:使用內置腳本

 

 

當然,想知道具體有哪些?至少有幾百個,可以到這個目錄看看

 

 

有一個工具是專門為服務掃描而開發的:Amap:

-B參數:掃描Banner

 

指定埠範圍:

 

 

Banner信息抓取就到這裡

這種方式其實並不總能獲取到正確的信息,並且獲取信息不完整

 

這時候就需要根據一些特征來識別服務:

再次用到強大的Nmap工具:

 -sV參數:“指紋特性”匹配方式來識別

 

效果相比前面的Banner信息獲取方式,好太多!

實際中,十分推薦這種方式,例如上邊沒有發現的53埠,這裡識別了

80埠其他工具只是識別出HTTP,這裡甚至知道是Apache的web容器

 

-sV參數還能解決一個問題:有時候HTTP服務在高位埠(如:8888)

這時候基本無法識別這是一個HTTP服務,而-sV參數依舊可以發現,這就是強大之處

 

上邊提到的Amap工具其實也可以實現:不過不如Nmap詳細

 

雖說能夠實現,不過還是推薦Nmap

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • Java編程未入門者,教你從0到1,通過“你問我答”的方式,促使你去思考一些小問題,比如:為什麼要安裝JDK?為什麼要配置環境變數?等問題,帶你從不同的視角學習Java編程語言! 最後手把手教你配置Java環境變數以及實現“HelloWorld!” ...
  • "到目錄" 在dotnetcore里,連接mysql數據,插入中文時出現無法識別,並提示插入失敗的情況,分析後得知它是編碼問題,即資料庫編碼問題,你的中文在數據表裡無法被識別! 解決方法(一) 進行mysql控制台 執行下麵語句即可 解決方法(二) 建立資料庫或者修改資料庫的編碼為utf8即可 解決 ...
  • 繼承概念 多態:即一個介面,多個功能 同一種操作作用於不同的對象,可以有不同的解釋,產生不同的執行結果 多態性可以是靜態的或動態的。在靜態多態性中,函數的響應是在編譯時發生的。在動態多態性中,函數的響應是在運行時發生的 靜態多態性 在靜態多態性中,函數的響應是在編譯時發生的 父類中如果有方法需要子類 ...
  • “大菜”:源於自己剛踏入猿途混沌時起,自我感覺不是一般的菜,因而得名“大菜”,於自身共勉。 擴展閱讀 "c 基礎系列1 深入理解 值類型和引用類型" "c 基礎系列2 深入理解 String" 在上篇文章 深入理解值類型和引用類型 的時候,有的小伙伴就推薦說一說ref和out 關鍵字,昨天晚上徹夜難 ...
  • 項目需求 asp.net core 讀取log目錄下的.log文件,.log文件的內容如下: xxx.log begin 寫入時間:2018-09-11 17:01:48 userid=1000 golds=10 end 一個 begin end 為一組,同一個.log文件里 userid 相同的, ...
  • 單元測試能夠幫助開發人員確保所開發的模塊、類以及類中的方法等的正確性,在項目開發過程中,及時進行單元測試能夠避免不必要的BUG以及提高測試效率。 在本文中,我們會分別來學習如何使用MSTest、xUnit以及NUnit這些流行的.NET測試框架來對.NET Core項目進行測試。 一、項目創建 首先 ...
  • 一、完全公平調度演算法 完全公平調度 CFS 的出發點基於一個簡單的理念:進程調度的效果應該如同系統具備一個理想中的完美多任務處理器。在這種系統中,每個進程能夠獲得 1/n 的處理器時間(n 為可運行進程數)。同時,我們可以調度給它們無限小的時間周期,所以,在任何可測量周期內,我們給予 n 個進程中每 ...
  • 在工作中,我們往往需要遠程伺服器,經常會遇到以下這兩個麻煩事。 一、遠程桌面的連接數限制,超出系統就會提示超過連接數。 二、遠程桌面連接時,同一個用戶不能同時遠程2個桌面連接。 為瞭解決這兩個麻煩事情,我們只需要配置Server 2008 R2的遠程桌面授權服務即可。實驗操作配置如下: 此次實驗的前 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...