- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
bt5使用教程呢概要1
bt5使用教程-渗透方面2012-08-22 09:54:33 ????我来说两句??? 来源:?? 作者:chu收藏????我要投稿喜欢渗透,今年8月才开始接触bt5。看到论坛上有很多帖子,但主要都是讲pj的。如果单单是pj,对于bt5真的是大才小用了。所以决定开个帖子讲讲bt5在渗透方面的应用。这个帖子的主要是根据教主的视频教程,《LiNUX--BT4hei客手册》整理,加以网上资料,也算是我个人的学习笔记了吧,有兴趣的童鞋可以和我一起走进bt5。?(ps:教主的视频教程地址:/playlist/index_6560628.html)一、BT5的u盘安装由于bt5本来就是一个封装好的linux系统(基于Ubuntu),所以安装起来相对简单,主要需要如下工具:1、4g u盘一枚(当然可以更大的,但是不推荐更小的了,原因是官方的bt5iso包就有2.60G大,再加上你的配置文件,太小的u盘安装后剩余的空间较小,会影响读取速度,直接的后果就是系统会卡。)2、bt5安装包种子下载地址如下:/downloads/根据自己的需要可以选择32/64位,KDE/GNOME版本进行下载。3、unetbootin-windows-578用于安装系统。下载地址:/soft/88566.htmok,准备工作完成,下面开始安装。首先,将你的u盘格式化为FAT32格式。然后解压下载的unetbootin-windows-578 ,运行其中的unetbootin-windows-578 .exe,界面如下:????安装过程中,会停在第9个文件一段时间,?重启电脑,选择u盘启动,就可以进入bt5了二、信息收集1、DNS信息收集1)dnsenumdnsenum的目的是尽可能收集一个域的信息,它能够通过谷歌或者字典文件猜测可能存在的域名,以及对一个网段进行反向查询。它可以查询网站的主机地址信息、域名服务器、MX record(函件交换记录),在域名服务器上执行axfr请求,通过谷歌脚本得到扩展域名信息(google hacking),提取自域名并查询,计算C类地址并执行whois查询,执行反向查询,把地址段写入文件。命令行:root@bt:/pentest/enumeration/dns/dnsenum#图形界面 :Applications -- BackTrack -- Information Gathering -- Network Analysis -- Dnsanalysis -- Dnsenum常用命令参数举例:./dnsenum.pl -f dns.txt -dnsserver -o output.txt解释一下这些参数:-f dns.txt? ??指定字典文件,可以换成dns-big.txt或者是自己的字典? ?? ?? ?? ?? ?? ?? ???-??dnsserver ? ??指定dns服务器,一般可以直接使用目标服务器,其中可以为ip或域名。? ?? ?? ?? ?? ?? ?? ?? ?? ?? ???? ? ?目标域名。? ?? ?? ?? ?? ?? ?? ?? ?? ?? ???-o output.txt? 输出结果到output.txt。? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ???如图收集百度的dns信息:首先输入 ./dnsenum.pl 来检测百度的默认dns服务器的ip,即图中的,20,记下来,接下来会用到。?等待结束后,便可以到dnsenum目录下查看output.txt。2)dnsmapdnsmap和dnsenum一样是用户获得子域名的强有力工具,与dnsenum的不同点是,它把结果输出为csv格式,并且运行时不需要root权限。命令行:root@bt:/pentest/enumeration/dns/dnsmap图形界面:Applications --??BackTrack -- Information Gathering -- Network Analysis -- Dnsanalysis -- Dmsmap常用命令参数举例:./dnsmap -w wordlist_TLAs.txt -c output.csv参数: ? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?目标域名。? ?? ?? ???? ?? ?? ? -w wordlist_TLAs.txt? ?? ?? ?? ?? ?? ?? ?指定字典文件。? ?? ?? ???? ?? ?? ? -c output.csv? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?输出结果到ou
您可能关注的文档
- BPPV的诊断与治疗概要1.ppt
- bring及短语概要1.ppt
- Brief Introduction of RollsRoyce 劳斯莱斯英文简介概要1.ppt
- BRE Innovation Park and SB Introduction(英国建筑科学研究院创新园区和生态建筑介绍)概要1.ppt
- Brief introduction中国节日介绍概要1.pptx
- Brief_Introduction_of_RollsRoyce_劳斯莱斯英文简介概要1.ppt
- British Culture Sport 英国文化之运动概要1.ppt
- Brewing酿酒概要1.ppt
- British English 世界英语学习中的英国英语分支概要1.ppt
- British culture1英国基本信息概要1.ppt
文档评论(0)