Web(3)网络扫描与window,Linux命令

news2024/11/26 15:15:58
  1. NMAP各种选项的使用

三种情况修改IP地址总结:

1.为漏洞环境配ip地址

注:1.打开metasploitable后,用mafadmin/msfadmin登录后,重新设置密码,su root登录;

  1. 为此创建一个ip地址,命令:ifconfig eth0 19168.182.11,注意Metasploitable2要和kali或其他主机要在同一个网段(子网掩码)

2.修改物理机ip地址,使之和虚拟机在同一个网段

3.设置kaliip地址:

注意:设置方式的要选择Manual,不要选择DHCP配置,还有save完后要先关闭一下网卡,后打开

                      三种WMware网络连接模式总结:
一.NAT模式(VMnet8)

     虚拟机之间,主机和虚拟机之间互访,虚拟机可通过主机访问外网,外网无法访问虚拟机

                      NMAP的使用

   端口是计算机用来对应不同服务的,就好比去银行办理业务,我们通过不同窗口办理不同业务。银行好比计算机,窗口好比开放的端口

一.主机发现(在root下运行命令)

TCP扫描(-sT全扫描 三次握手

                   

   SYN扫描(-sS半开放扫描

 

ACK扫描(-sA

端口参数和扫描顺序

版本扫描

比如找一下version为vsftpd 2.3.4版本,在Loading... 处寻找即可

复制漏洞代码,在kali中建立一个py文件,运行之,就可以获得漏洞环境的shell权限

扫描操作系统类型

Nmap之假冒扫描

Nmap之脚本扫描

ls /usr/share/nmap/scripts   列举所有可用脚本

ls /usr/share/nmap/scripts | grep smb  列举smb相关脚本

2.Windows常用命令的使用

系统架构:

进程信息:

列出进程 ID 大于 1000 的所有任务,并将它们以 csv 格式显示

tasklist /v /fi "PID gt 1000" /fo csv

注:/v是详细显示,/fi "PID gt 1000"是一组,/fo csv是一组

Whoami 为当前登录的用户返回域名、计算机名、用户名、组名、登录标识符以及特权。

显示ip地址

Netstat命令

-a            显示所有连接和侦听端口。

 -b            显示在创建每个连接或侦听端口时涉及的可执行程序。

-e            显示以太网统计。此选项可以与 -s 选项结合使用。

 -f            显示外部地址的完全限定域名(FQDN)。

 -n            以数字形式显示地址和端口号。

 -o            显示拥有的与每个连接关联的进程 ID。

 -p proto      显示 proto 指定的协议的连接;proto 可以是下列任

               何一个: TCP、UDP、TCPv6 或 UDPv6。

 -r            显示路由表。

 -s            显示每个协议的统计。IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和 UDPv6的统计;

wmic(windows management instrumentation, windows管理工具)

提供从命令行接口和批命令脚本执行系统管理的支持

wmic group 组账号管理

wmic os 已安装操作系统的管理

wmic process

wmic useraccount 用户的管理

wmic service 服务应用程序的管理

wmic startup 自启动程序的管理

wmic startup list brief

wmic nic 网络接口控制器的管理

  1. Linux常用命令的使用

uname -a     打印系统信息

cat /etc/issue 显示登录提示之前打印的消息或系统标识

cat /proc/version Linux内核版本,编译内核的gcc版本以及内核编译的时间和用户名

cat /proc/sys/kernel/version

ps:显示当前进程的状态,类似于 windows 的任务管理器

-A 列出所有的进程

-w 显示加宽可以显示较多的资讯

-au 显示较详细的资讯

-aux 显示所有包含其他使用者的进程

ps -ef | grep php       显示 php 的进程

ps -u root                  显示root进程用户信息

ps -ef                        显示所有命令,连带命令行

id    显示用户的UID或组ID等

whoami  显示当前用户名

w    显示已登录Linux的用户

 last 显示最后一次登录的用户

lastlog  打印上次登录日志

cat /etc/passwd   系统中的所有账号

cat /etc/shadow系统中的所有账号对应的口令(密文)

service --status-all    显示所有服务状态

ip地址显示

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1098339.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

centos 7.9离线安装wget

1.下载安装包 登录到wget官网上下载最新的wget的rpm安装包到本地 http://mirrors.163.com/centos/7/os/x86_64/Packages/ 2.上传安装包到服务器 3.安装 rpm -ivh wget-1.14-18.el7_6.1.x86_64.rpm 4.查看版本 wget -V

智能测径仪数据采集系统 棒材产线智能化提升方向必备

棒材企业通过学习先进技术和进行技术交流,形成了建设智能化生产线的共识,然而棒材生产线目前存在数据采集效率低、物料跟踪难、质量管控弱、成品质量差、库区混乱、成本居高等问题。通过增加钢坯表面检测、钢坯无头焊接、控轧控冷、自动测径、高速冷床、…

C++DAY46

myWidget::myWidget(QWidget *parent): QWidget(parent) {this->resize(1280,720);this->setWindowTitle("300英雄");this->setWindowIcon(QIcon("D:/BaiduNetdiskDownload/孤独摇滚图标/1.png"));this->setStyleSheet("background-color…

AI电销机器人好不好用关键是什么?

影响AI电销机器人是否好用的两个因素分别是,识别系统以及线路。 有很多电销企业都想找一个好用的AI电销机器人,可是什么样的机器人才是好用的机器人呢?有哪些因素会影响AI电销机器人好不好用呢? 添加图片注释,不超过 140 字(可选…

内存访问与栈

内存访问与栈 1 内存分段2 DS和[address]3 mov、add、sub指令形式4 栈4.1 入栈与出栈4.2 SS与SP4.3 空栈4.4 栈顶超界4.5 push、pop指令 5 小结 本文属于《 X86指令基础系列教程》之一,欢迎查看其它文章。 1 内存分段 在x86程序执行时,内存会被分段&am…

微信小程序的框架

目录 一、视图层 1. WXML 数据绑定 列表渲染 条件渲染 模板 2. WXSS 尺寸单位 样式导入 内联样式 选择器 3. WXS事件 二、逻辑层 1. 页面生命周期 2.跳转 1. 一级跳一级 2. 一级跳二级 3. 二级跳二级 4. 二级跳一级 总结 带给我们的收获 一、视图层 1. …

竞赛 深度学习YOLOv5车辆颜色识别检测 - python opencv

文章目录 1 前言2 实现效果3 CNN卷积神经网络4 Yolov56 数据集处理及模型训练5 最后 1 前言 🔥 优质竞赛项目系列,今天要分享的是 🚩 **基于深度学习YOLOv5车辆颜色识别检测 ** 该项目较为新颖,适合作为竞赛课题方向&#xff0…

微信小程序使用阿里巴巴iconfont,报错Failed to load font http://at.alicdn.com/t/..........

介绍 上篇文章,介绍了,在微信小程序里导入并使用阿里巴巴iconfont图标;但是在页面里使用后,可以看到后台日志有打印错误信息,具体报错如下: 分析 报这个错,是因为项目里使用了 iconfont字体…

OpenCV15-图像边缘检测:Sobel、Scharr、Laplace、Canny

OpenCV15-图像边缘检测:Sobel、Scharr、Laplace、Canny 1.边缘检测原理2.Sobel算子3.Scharr算子4.生成边缘检测滤波器5.Laplacian算子6.Canny算法 1.边缘检测原理 图像的边缘指的是图像中像素灰度值突然发生变化的区域,如果将图像中的每一行像素和每一列…

功能集成,不占空间,同为科技TOWE嵌入式桌面PDU超级插座

随着现代社会人们生活水平的不断提高,消费者对生活质量有着越来越高的期望。生活中,各式各样的电气设备为我们的生活带来了便利,在安装使用这些用电器时,需要考虑电源插排插座的选择。传统的插排插座设计多暴露于空间之中&#xf…

直播美颜技术的技术背后:美颜SDK的原理与实践

对于美颜美颜SDK来说大家都不会陌生,通过它,我们能够实现实时美颜效果,改善视频质量,吸引更多观众。 一、美颜SDK是什么? 美颜SDK为开发者提供了一整套美颜和图像处理功能,用于实时处理直播视频流。这个工…

Android USB分析

先下一个定论,常规来讲,所有作slave的android设备都是配件,作为主机的android设备还是叫Host。此外还有usb tethering支持的radnis功能以及ncm功能,这两个是网络相关的usb应用,使用usb模拟网卡。其中radnis属于上网能力…

如何减轻软件测试的时间压力?6大注意事项

软件测试处于软件研发流程的下游。如果上游的项目进度延迟,往往会遇到通过压缩测试时间来按时交付的情况。 因此软件测试人员经常遇到时间压力,可能会为了赶时间草率测试,导致测试人员无法充分地测试所有功能和场景,影响测试的覆盖…

如何制作有专业水准的的电子杂志:专家教你秘籍

​随着数字化时代的到来,电子杂志作为一种新型的传媒形式,越来越受到人们的关注和喜爱。但是,如何制作一份具有专业水准的电子杂志呢? 今天,给大家分享一款在线就能制作的电子杂志------FLBOOK,让你轻松打造…

【mac】常用命令01

1、如何像windows一样看磁盘? 不断的在上层文件夹显示,找到最上层,拖拽到左侧,方便之后找 2、Macintosh HD显示隐藏文件夹方法 终端窗口: defaults write com.apple.finder AppleShowAllFiles true killall Finder 或者…

Java发起Soap请求

目录 1.前言2.请求报文格式2.1不带表头的请求格式2.2带表头的请求格式 3 请求代码实例3.1解析Soap返回的XML,提取需要的元素 参考 文章所属专区 超链接 1.前言 SOAP请求(Simple Object Access Protocol,简单对象访问协议)是HTTP…

CEC2013(MATLAB):猎豹优化算法(The Cheetah Optimizer,CO)求解CEC2013

一、猎豹优化算法CO 猎豹优化算法(The Cheetah Optimizer,CO)由MohammadAminAkbari等人于2022年提出,该算法性能高效,思路新颖。 参考文献: Akbari, M.A., Zare, M., Azizipanah-abarghooee, R. et al. Th…

word误删除的文件怎么恢复?恢复办法分享

在日常工作和学习中,我们常常会使用到Word来撰写文章、毕业论文、方案等。然而,我们可能会遇到Word误删文件的情况,令我们陷入恐慌,特别是这个文件很重要时。幸运的是,有办法找回。下面一起来看下word误删除的文件怎么…

RFID固定资产管理的应用

在如今的商界竞争中,要确保企业的固定资产管理得当至关重要。庆幸的是,现代科技为这一挑战带来了一项高效的解决方案,那就是RFID技术。 **RFID技术就是借助无线射频通信,通过RFID标签和读写器之间的互动,来识别和跟踪资…

【力扣520】检测大写字母

👑专栏内容:力扣刷题⛪个人主页:子夜的星的主页💕座右铭:前路未远,步履不停 目录 一、题目描述二、题目分析 一、题目描述 题目链接:检测大写字母 我们定义,在以下情况时&#xff…