- 0
- 0
- 约1.47千字
- 约 2页
- 2026-01-28 发布于中国
- 举报
入侵踩点技术
第一步应该是快速的扫描判断
这里面你需要了解一些网站的基本内容1网站的脚本类型
2所用的整站系统
3旁注------这里给出几个查询用的网站
/
/ip_domains.html
4.后台的猜解,管理员信息的搜索猜解
第二步正规化的踩点猜解获取信息最简单的方法就是PING命令
TTL=329X/ME
TTL=64LINUX
TTL=1282000X/XP
TTL=255UNIX
虽然TTL值可以改,但去改的人估计中国的网管不超过1万人,这里面还有个TTL查询
TTL=原来的TTL+经过的路由器个数,有时候我们会发现返回的TTL+66的这样的情况这样是因为其经过的路由器决定的,查看方法为命令TRACERT/TRACEROUTE(LINUX)
获取/查找域名服务器信息
Nslookup--------setquerytype=any--------待查询域名
小技巧:当存在备份域名服务器的时候,我们利用其DNS区域传送的设置不当来进行对域名信息的查询输入SERVER(域名服务器)----------LS–D(待查域名)
NBTSTAT获得对方计算机名,工作组MAC
NBTSTAT–AIP/主机名
NSLOOKUP获得查询的节点名和IP地址的对应关系
NSLOOKUP节点名/IP
FINGER(LINUX)远程连接开启了FINGE服务的主机(端口79)
FINGER用户名@IP
SSH(LINUX)
SSH–L登陆用户IP
WHOIS可以获取注册邮箱等非常多有用的信息的命令
WHOIS–HWHOIS.INTERNIC.NET(默认)IP
WHOIS.NETWORKSLATIONS.COM
WHOIS.ARIN.NET
WHOIS.APNIC.NET(亚洲服务器)
WHOIS.RIPE.NET(欧洲服务器)
WHOIS.NIC.GOV
WHOIS.NIC.MIL
RPCINFO探测(LINUX/UNIX)所提供的RPC服务(111端口)
RPCINFO–PIP
您可能关注的文档
- 加班申请表模板.pdf
- 公出申请单模板.pdf
- 2013年7月高等教育自学考试现代管理学真题.doc
- MSSQL注入SA权限不显错模式下的入侵.docx
- SQL常用内容整理.docx
- 常用命令整理.docx
- 全方位预算全套模板.docx
- 爆款刷销量计划表.xlsx
- 财务分析图标.xlsx
- 工资管理体系套装.xlsx
- 2026年中国窗饰产品市场全景调查与市场供需预测报告.docx
- 2026年中国船舶水下清洗行业深度研究报告:市场需求预测、进入壁垒及投资风险.docx
- 2026年中国船用绞车行业运行态势及十五五盈利前景预测报告.docx
- 2026年中国橱柜行业深度调研报告.docx
- 2026年中国船用绞车市场深度调研及投资前景战略分析报告.docx
- 2026年中国船用配套设备市场发展策略及投资潜力可行性预测报告.docx
- 2026年中国储能材料行业运营态势与投资前景预测分析报告.docx
- 2026年中国储氢材料行业运营现状及发展规划分析报告.docx
- 2026年中国传真机市场深度研究及投资前景咨询报告.docx
- 2026年中国储能变流器(PCS)产业深度评估与发展前景趋势分析研究报告.docx
最近下载
- 2026年农药行业市场需求饱和度与增长潜力分析报告.docx VIP
- 发动机机构4HK1和6HK1发动机维修手册.pdf VIP
- 西门子3RV2902-2AV0欠压脱扣器技术参数说明书.pdf VIP
- 三菱 FX3U系列(MODBUS 通信篇) 用户手册.pdf
- 开角型青光眼多学科决策模式中国专家共识(2025版).docx VIP
- 6G高频段通信技术研发与产业化项目可行性研究报告.docx
- 高考数学知识点梳理精华版完整版.docx VIP
- SN544-4-2005-02 国外国际标准.pdf VIP
- 基于时序动态标签的学习者画像构建与预测方法研究.docx VIP
- 威胁猎人:2024年上半年互联网黑灰产研究报告.pdf VIP
原创力文档

文档评论(0)