摘要: 信息收集之被动信息收集 1.DNS信息收集 DNS注册信息 nslookup/dig dns域名爆破 recon-ng(信息收集) 2.搜索引擎 google搜索 SHODAN搜索 渗透测试流程: 1.信息收集(30%~50%) 2.漏洞扫描 3.漏洞利用 4.提权 5.清除痕迹,留后门 6.写渗透 阅读全文
posted @ 2019-04-05 22:37 雨中落叶 阅读(1444) 评论(0) 推荐(0) 编辑
摘要: SSH服务与tcp wrappers实验 实验环境: 一台linux(ssh client) 一台linux(ssh server) 实验步骤: 1.配置IP,测试连通性 2.在客户端创建用户yuzly1,登录创建的用户,用公钥生成工具生成公钥,#注意记得输入私钥密语,不设置默认为空 3.查看生成的 阅读全文
posted @ 2019-04-05 12:42 雨中落叶 阅读(992) 评论(0) 推荐(0) 编辑