分享好友 最新动态首页 最新动态分类 切换频道
云计算网安篇
2024-12-25 18:25

一、NMAP命令

Nmap(Network Mapper)是一个开源的网络探测和安全审核工具。它被广泛用于网络发现和安全扫描。Nmap使用原始IP数据包来确定网络上的哪些主机可用、这些主机提供哪些服务(应用程序名和版本)、这些主机运行的操作系统(包括版本信息和可能的硬件类型)、这些主机使用的包过滤器/防火墙类型以及各种其他特性。

云计算网安篇

参数解释示例-p [port(s)]扫描指定的端口或端口范围nmap -p 80,443 [target]-F快速扫描,只检查常用端口nmap -F [target]-O启用操作系统检测nmap -O [target]-sV探测服务版本信息nmap -sV [target]-n禁止DNS解析nmap -n [target]-sS使用TCP SYN扫描,不完全建立TCP连接nmap -sS [target]-sT使用TCP Connect扫描,完全建立TCP连接nmap -sT [target]–script使用指定的Nmap脚本进行扫描nmap --script=[script-name] [target]-A综合扫描,包括操作系统检测、版本检测、脚本扫描和traceroutenmap -A [target]-T[0-5]设置扫描速度,0是最慢,5是最快nmap -T4 [target]-v增加输出的详细程度nmap -v [target]-Pn跳过主机发现,直接扫描端口nmap -Pn [target]
基本端口扫描
 
 
多地址扫描
 
 
平台检测
 
 
基于特殊脚本扫描
 

二、nikto命令

站点扫描

执行对目标服务器的基本扫描,只需输入以下命令

 
 
报告内容

报告内容
针对IP地址192.168.75.225上运行的Web服务器(端口80)的一些关键发现。这台服务器运行着nginx/1.20.1,并且部署了WordPress和Drupal。以下是一些重要的安全隐患和信息泄露点

  1. PHP版本公开
    • 扫描发现了x-powered-by头部,显示PHP版本为8.0.30。公开版本信息可能增加被攻击的风险。
  2. 缺少X-Frame-Options头
    • 没有X-Frame-Options头可能使网站容易受到点击劫持攻击。更多信息可参考:X-Frame-Options。
  3. Drupal API链接
    • 发现了Drupal的API链接,这可能是信息泄露。
  4. 缺少X-Content-Type-Options头
    • 缺少这个头部可能允许浏览器基于内容推断MIME类型,可能导致安全漏洞。详情见:[Missing Content-Type Header](https://www

.netsparker.com/web-vulnerability-scanner/vulnerabilities/missing-content-type-header/).

  1. WordPress的非常见头部 ‘x-redirect-by’
    • 发现了指向WordPress的非常见头部,这可能是信息泄露。
  2. 未找到CGI目录
    • 未发现CGI目录,但可以使用**-C all**参数强制检查所有可能的目录。
  3. WordPress Akismet插件信息
    • 通过**/wp-content/plugins/akismet/readme.txt**文件,泄露了WordPress Akismet插件的版本信息。
  4. WordPress版本泄露
    • /wp-links-opml.php脚本泄露了WordPress的安装版本。
  5. 可能泄露的许可证文件
    • 通过**/license.txt**文件可能泄露了站点软件的信息。
  6. WordPress安装确认
    • 确认了站点上安装了WordPress。
  7. Cookie缺少HttpOnly标志
    • 在**/wp-login.php?action=register发现了未设置HttpOnly标志的wordpress_test_cookie**。这可能使cookie容易受到跨站脚本攻击。

解决建议

  • 更新和打补丁:确保所有服务(如PHP, WordPress, Drupal, nginx)都是最新版本,并应用了所有安全补丁。
  • 隐藏版本信息:配置Web服务器和应用,以避免泄露版本信息。
  • 设置安全头部:添加X-Frame-Options、X-Content-Type-Options等安全头部,以增强浏览器安全性。
  • 安全配置WordPress:确保WordPress配置正确,不泄露不必要的信息。
  • 检查插件版本:确保所有WordPress插件是最新的,避免使用过时的插件。
  • 配置Cookie安全:对所有敏感Cookie设置HttpOnly标志。
参数解释
参数解释示例-h [host]指定要扫描的主机或IP地址nikto -h www.example.com-p [port]指定要扫描的端口nikto -h www.example.com -p 8080-ssl使用SSL连接到主机nikto -h www.example.com -ssl-id [id:pass]使用HTTP认证nikto -h www.example.com -id user:pass-o [file]将扫描结果保存到指定文件nikto -h www.example.com -o result.txt-nolookup不进行DNS或WHOIS查找nikto -h 192.168.1.1 -nolookup-C [dir]强制检查指定目录nikto -h www.example.com -C all-T [test]选择特定测试类型执行nikto -h www.example.com -T xss-useproxy [host]通过指定的HTTP/HTTPS代理进行扫描nikto -h www.example.com -useproxy http://localhost:8080-timeout [time]设置请求超时时间(秒nikto -h www.example.com -timeout 30-evasion [num]使用指定的逃避技术nikto -h www.example.com -evasion 1-useragent [ua]设置自定义的User-Agent字符串nikto -h www.example.com -useragent “MyUserAgent”-update更新Nikto插件和数据库nikto -update-list-plugins列出所有可用的Nikto插件nikto -list-plugins
  • Web信息搜集(探测)即Web踩点,是掌握目标Web服务的各方面信息,是实现Web渗透入侵前的准备工作。
  • Web踩点内容包括操作系统、服务器类型、数据库类型、Web容器、Web语言、域名信息、网站目录等。
  • Web信息搜集涉及搜索引擎、网站扫描、域名遍历、指纹识别等工作。
  • 测试渗透机:Kali。

3.1 site

  • 功能:搜索指定的域名的网页内容,用于搜索子域名、与此域名相关的内容。
  • 示例
    • site:zhihu.com:搜索与zhihu.com相关的网页。
    • “web安全” site:zhihu.com:搜索zhihu.com与web安全相关的网页。
    • “sql注入” site:csdn.net:在csdn.net搜索与sql注入相关的内容。
    • “教程” site:pan.baidu.com:在百度盘中搜索教程。

3.2 filetype

  • 功能:搜索指定文件类型。
  • 示例
    • “web安全” filetype:pdf:搜索与安全书籍相关的pdf文件。
    • nmap filetype:ppt:搜索与nmap相关的ppt文件。
    • site:csdn.net filetype:pdf:搜索csdn网站中的pdf文件。
    • filetype:pdf site:www.51cto.com:搜索51cto的pdf文件。

3.3 inurl

  • 功能:搜索url网址中存在特定关键字的网页,可以用来搜寻有注入点的网站。
  • 示例
    • inurl:.php?id=:搜索网址中有"php?id"的网页。
    • inurl:view.php=?
    • inurl:.jsp?id=
    • inurl:.asp?id=
    • inurl:/admin/login.php
    • inurl:login

3.4 intitle

  • 功能:搜索标题存在特定关键字的网页。
  • 示例
    • intitle:后台登录:搜索网页标题是“后台登录”的相关网页。
    • intitle:后台管理 filetype:php:搜索网页标题是“后台管理”的php页面。
    • intitle:index of “keyword”
    • intitle:index of “parent directory”
    • intitle:index of “password”
    • intitle:index of “login”
    • intitle:index of “admin”

3.5 intext

  • 功能:搜索正文存在特定关键字的网页。
  • 示例
    • intext:Powered by Discuz:搜索Discuz论坛相关的页面。
    • intext:powered by wordpress:搜索wordpress制作的博客网址。
    • *intext:Powered by CMS
    • intext:powered by xxx inurl:login

3.6 实例

  • 搜索美女/电影等相关网站
    • inurl:php?id= intitle:美剧
    • inurl:php?id= intitle:动漫
    • inurl:php?id intitle:动漫图片 intext:powered by discuz

3.7 谷歌信息搜集

搜索语法解释示例“关键词”精确短语搜索“machine learning”关键词 -排除词排除包含特定词的搜索结果apple -phone关键词 * 关键词使用星号作为通配符artificial * applicationssite:网站地址限制搜索结果只来自指定的网站site:nytimes.comintitle:关键词只搜索在网页标题中包含特定关键词的页面intitle:global warminginurl:关键词搜索URL中包含特定关键词的网页inurl:blogfiletype:文件类型搜索特定格式的文件filetype:pdf climate changeOR搜索包含至少一个关键词的结果education OR trainingcache:网址显示谷歌缓存的页面内容cache:www.example.comrelated:网址查找与指定网址内容相关的网页related:www.example.comdefine:关键词查找关键词的定义define:philosophyallintitle:多个关键词搜索标题中同时包含多个关键词的页面allintitle:global warming consequencesallinurl:多个关键词搜索URL中同时包含多个关键词的页面allin

点击跳转官网

4.1 基于ip

 
 

4.2 服务/协议

 
 

4.3 关键字

 

4.4 国家

 

4.5 产品

 

4.6 版本

 

4.7 域名/主机名

 

4.8 操作系统

 

4.9 网络

 

4.10 端口

 

4.11 案例

 

钟馗之眼
点击跳转

 
 

Ettercap 是一个综合的网络监控和嗅探工具,专门用于局域网(LAN)中。它支持活动和被动的多种嗅探方式,并包括对加密通信的一些攻击,如SSL中间人攻击。Ettercap 还支持网络协议分析和实时内容过滤。由于其强大的功能,Ettercap 通常用于网络安全测试和黑客攻击。
使用 Ettercap 时,用户可以执行多种操作,包括但不限于

  1. ARP 欺骗:通过伪装成网络中的另一台机器来拦截流向该机器的数据。
  2. 中间人攻击:截获和修改两台通信设备之间的数据传输。
  3. 密码嗅探:捕获网络中传输的密码,例如HTTP、FTP、SSH密码。
  4. 连接断开攻击:断开网络中的设备连接。

Ettercap 的使用涉及复杂的网络知识和技术,通常通过命令行界面执行。它的一些基本命令包括

  • ettercap -T:启动Ettercap的文本模式。
  • ettercap -G:启动Ettercap的图形用户界面(如果可用)。
  • ettercap -i [interface]:指定要使用的网络接口。
  • ettercap -M arp /target1/ /target2/:启动针对特定目标的ARP中间人攻击。

kali 网卡尽量选择桥接网卡

 
 
 
 

结果:在日常访问网站时,谨记注意当前的网络环境是否安全,并访问https的加密网站。

最新文章
AI生成美女写真:创造梦幻女友的秘密工具大评测!
在这个科技飞速发展的时代,充满创意的AI工具正悄然改变我们的生活。亲爱的宝子们,你们有没有想过,能否通过一键生成自己心目中的美女写真?是的,你没听错!随着AI绘画技术的不断进步,越来越多的用户开始尝试通过各种AI工具来生成超逼真
AI智能+智慧校园大数据信息化整体解决方案WORD
因转载众多,无法找到真正来源,如标错来源,或对于文中所使用的图片、文字、链接中所包含的软件/资料等,如有侵权,请跟我们联系删除,谢谢。将在收到信息后第一时间进行删除。参考资料来源网络ÿ
2024香港正版资料免费大全精准,谋算解答解释落实——行家版详解
随着时代的变迁和科技的飞速发展,人们对于各类信息和资料的需求日益增长,特别是在香港这样一个信息交汇、文化交融的国际大都市,对于正版资料的需求更是日益旺盛,本文将围绕“2024香港正版资料免费大全精准”这一主题,为您详细解读如何
12月前两周德阳二手房挂牌均价6004元/平 环比下跌0.13%
据房天下研究院监测,12月前两周德阳二手房挂牌均价为6004元/平方米,环比下跌0.13%。12月前两周德阳二手房各区县搜索排行榜中,旌阳区、广汉市、中江县占据热搜区县榜TOP3;旌阳区鼎红市场的帝景峰笑傲楼盘关注度榜单;价格方面,网友关注
AI又进化了,AI 写代码工具
今年 AI 的发展可谓一日千里,相信不少同学应该都用过 AI 来帮助自己提高开发效率吧?比如让 AI 根据注释生成代码、解释整段代码、提供技术问题的答疑、修改 Bug、生成单元测试等等。 在 12 月 28 日刚刚结束的 WAVE SUMMIT &#
360怎么提交网站
准备工作在提交网站前,需要确保网站已经完成基本的SEO优化,包括但不限于网站结构优化、关键词布局、内容质量等。确保网站没有违规内容和行为,以免影响提交后的审核和收录。提交网站流程1. 登录360搜索资源平台  访问360搜索资源平台的
2024百度万象大会:百度APP全新升级,AI新功能好用又好玩
5月30日,2024百度移动生态万象大会在苏州举办,百度集团资深副总裁、百度移动生态事业群组总经理何俊杰,围绕《让智能体人人可用》发表演讲。百度信息分发平台总经理、百家号负责人李小婉在演讲中透露,过去一年,百度投入20亿对百家号创
AI智能故事创作工具:一键生成创意小说、散文、剧本,满足您的创作需求
在一个遥远的未来,地球上的科技已经高度发展人工智能成为了人类不可或缺的助手。在这个时代,一位名叫瑞克的作家决定利用最新的人工智能技术来创作一个奇幻故事。故事讲述了一个名为“奇迹大”的神秘世界,这里有着各种奇特的生物和令人惊
2199元起,荣耀GT要做今年AI功能最强的电竞手机!
随着《原神》、《鸣潮》等开放世界手游在全球市场人气高涨,能够「畅玩」大型手游已经变成主流旗舰手机的基本要求,当前,消费者们不仅要流畅地玩,更要满帧、高清画质下畅玩。或是考虑到市场对电竞手机这一细分赛道愈发重视,荣耀在此前荣
2024年度工作总结个人简短范文
2024年度工作总结个人简短范文(通用11篇)  回顾这一年来的情况,在工作方面我积极严谨的完成自己的工作任务,照看病人的同时也积极发挥了护士的服务表现,让病人满意,也让自己有所收获。如今,通过对自己的反思和检讨,我将一年来个人
相关文章
推荐文章
发表评论
0评