摘要: 首先对靶机进行端口扫描 nmap -sV -p- 10.10.70.110 通过扫描结果可以看出靶机开放了21端口vsftpd服务、80端口apache服务、2222端口openssh服务 这里我们的思路是 匿名用户登录ftp,获取一些有用的文件 80端口目录扫描,robots文件,指纹识别 ssh 阅读全文
posted @ 2024-01-12 22:01 Junglezt 阅读(54) 评论(0) 推荐(0) 编辑
摘要: nikto可以对任何web网络服务器进行扫描,nikto可能会发现一下数据: 敏感文件 过时的、易受攻击的服务和程序 常见的服务器和软件配置错误 安装Nikto kali中是自带的 sudo apt install nikto 使用Nikto 常用的一共两个参数: -h : 指定目标IP -p : 阅读全文
posted @ 2024-01-12 13:47 Junglezt 阅读(101) 评论(0) 推荐(0) 编辑
摘要: wpscan工具是专门针对于wordpress站点的漏洞扫描工具,支持漏洞扫描、指纹识别、插件扫描、主题扫描、用户扫描、用户爆破等常用方法 一般在kali中自带,也可以自己安装sudo apt install wpscan,首次使用可以使用wpscan --update更新该工具最新的漏洞库和指纹信 阅读全文
posted @ 2024-01-12 13:32 Junglezt 阅读(354) 评论(0) 推荐(0) 编辑
摘要: Gobuster工具可以对Web目录和dns域、子域进行枚举,功能较为强大 在kali中直接安装 sudo apt install gobuster 一些常见的参数 参数 详细 描述 -t --thread 设置线程(默认10) -v --verbose 详细输出 -z --no-progress 阅读全文
posted @ 2024-01-12 09:18 Junglezt 阅读(654) 评论(0) 推荐(0) 编辑