导图社区 1.域名和IP收集
这是一个关于1.域名和IP收集的思维导图,主要内容有域名收集、IP信息、端口收集。
后渗透之meterpretermeterpreter常用命令1.基本命令2.文件系统命令3.网络命令4.键盘监听5.系统命令6.mimikatz7.网络嗅探8.获取敏感信息9.获取 Hash10.通过 Hash 获..
meterpreter是metasploit中的一个杀手锏,通常在漏洞利用成功后,会返回给攻击者一个攻击通道,其中有很多自动化操作 首先,我们使用metasploit中的另一个后门工具msfvenom生成一个木马...
第一步:终端启动MSFCONSOLE 以管理员身份运行 sudo msfconsole 出现msf提示符了,就登录成功了 第二步:寻找模块 使用search加上自己想找的模块(相当于模糊查询) 使用search命令搜索所有有效的Linux模块 search linux
社区模板帮助中心,点此进入>>
论语孔子简单思维导图
《傅雷家书》思维导图
《童年》读书笔记
《茶馆》思维导图
《朝花夕拾》篇目思维导图
《昆虫记》思维导图
《安徒生童话》思维导图
《鲁滨逊漂流记》读书笔记
《这样读书就够了》读书笔记
妈妈必读:一张0-1岁孩子认知发展的精确时间表
信息收集
域名收集
whois
收集信息
姓名
邮箱
电话
地址
工具
https://whois.chinaz.com/
http://whoissoft.com/
https://whois.cnnic.cn/WelcomeServlet
Kali自带了whois命令
域名反查:可看他名下有那些资产
ICP备案
作用:所有服务器或者虚拟主机放在大陆的网站,域名必须要在工信部的系统里面备案,否则不能通过域名访问
备案号
https://beian.gov.cn/
https://icp.chinaz.com/
https://www.beian88.com/
企业信息查询
天眼查
企查查
国家企业信用信息公示系统
子域名信息
方法
字典
枚举
Layer
https://phpinfo.me/domain/
域名DNS信息
kali命令
host baidu.com
dig baidu.com
IP信息
如何根据域名获得IP
DNS服务器类型
本地域名服务器
根域名服务器
顶级域名服务器(Top Level DNS,TLD)
授权域名服务器
ping
man ping
nslookup
nslookup -type="MX" baidu.com
ip归属
http://ipwhois.cnnic.net.cn/
如何获得CDN背后的真实IP
CDN
Content Delivery Network:内容分发网络
让在各个不同的地点的网络用户,都可以迅速访问到网络提供的内容
如何获取真实IP
查看IP数量
历史DNS
子域名查询
国外主机解析
其他
网络空间搜索引擎
fofa
censys
邮件
手机APP抓包
微信服务号抓包
... ...
端口收集
扫描的思路
一个服务一个端口
本机端口
Windows
netstat -ano|findstr 3306
Linux
netstat -an|grep3306
远程机器端口
telnet 192.168.142.137 80
wget 192.168.142.137 80
nc -vc 192.168.142.137 445
nc -vc 192.168.142.137 80-9000
常见端口
文件共享服务
远程连接服务
Web应用服务
数据库服务
邮件服务
网络常见协议
特服服务