kali系统学习笔记1

news2024/9/24 11:25:10

收集DSN相关信息命令

1、ping IP/URL

例如

ping 153.3.238.110
ping www.baidu.com

2、nslookup 域名

例如

nslookup www.baidu.com

在这里插入图片描述

3、dig URL

//查询域名正向解析
dig www.baidu.com
//查询域名所有解析(正向、反向)
dig www.baidu.com any

//通过指定的dns查询域名,速度更快
dig @dns7.hichina.com xuegod.cn any

//使用-x参数IP 反查域名
dig -x 114.114.114.114


//查询ns3.dnsv4.com 的bind的版本信息
 dig txt chaos VERSION.BIND @ns3.dnsv4.com
//上面命令说明  txt:记录类型;chaos :类级别; version 版本信息

在这里插入图片描述
在这里插入图片描述

域名注册及备案信息查询

注册域名

https://wanwang.aliyun.com/

查询网站域名注册信息

1、通过站点查询域名信息

站长之家:whois.chinaz.com
阿里云站点查询:https://whois.aliyun.com

2、通过kali查询

whois xuegod.cn

在这里插入图片描述

备案信息

在线查询

站长工具:icp.chinaz.com
天眼查: www.tianyancha.com
企查查: www.qcc.com

使用Maltego收集子域名信息

子域名举例:

一级域名:xuegod.cn
二级域名:www.xuegod.cn
三级域名:a.b.xuegod.cn
四级域名:a.b.c.xuegod.cn
....

综上,有多少个点就是几级域名
例如:www.xxxxx.com 主域不存在漏洞,并且防护措施严密。而二级域名 edu.xxxxx.com存在漏洞,并且防护措施松散

1、子域名挖掘工具:Maltego 子域名挖掘机;
2、搜索引擎挖掘 如:在google中输入 site:qq.com
3、第三方网站查询:
    站长查询工具:http://tool.chinaz.com/subdomain
    2:           https://dnsdumpster.com
4、证书透明度公开日志枚举:https:crt.sh   ; http://censys.io
5、其他途径: http://dns.aizhan.com

shodan 搜索

直接访问
https://www.shodan.io

搜索技巧:

关键词:

webcam // 搜索世界上所有摄像头
city:beijing webcam  //搜索北京摄像头

net:101.200.128.35 //指定ip搜索
port:80   //指定端口,全球搜索
port:80 product:"nginx"   //指定端口,指定产品全球搜索
city:beijing port:80 product:"nginx"  //指定端口,指定产品 指定地方搜索

Google 搜索

搜索技巧

site  指定域名
inurl  url中存在的关键字页面
intext    网页内容里面的关键字
Filetype    指定文件类型
intitle    网页标题中的关键字
link       返回你所有的指定域名链接
info        查找指定站点信息
cache        搜索Google里的内容缓存

以上命令对百度搜索也有效

一些例子:

inurl:admin.asp site:edu.cn  //搜索教育网站登录页面

intitle:后台登陆 
intitle:后台 site:baidu.com
intitle:index.of
intitle:index.of site:xuegod.cn

filetype:pdf 孙子兵法
filetype:torrent 电影     //搜索电影
filetype:pdf 毛主席诗集   //搜索文集
filetype:pdf site:yzwx.cxlib.org.cn  //针对某一网站进行搜索文集

filetype:zip gdal whl    //搜索下载python安装包

intitle:index site:fengniao.com   //蜂鸟网

//谷歌常用的一些搜索命令语法
https://www.exploit-db.com/google-hacking-database

常见最新漏洞公布网站

美国著名安全公司Offensive Security的漏洞库 http://www.exploit-db.com  [比较及时]
赛门铁克的漏洞库:http://www.securityfocus.com (国际权威漏洞库)
国家信息安全漏洞共享平台  http://www.cnvd.org.cn
国内安全厂商,绿盟科技 : http://www.nsfocus.net
俄罗斯知名安全实验室      https://www.securitylab.ru/vulnerability
CVE常见漏洞和披露:      http://cve.mitre.org
信息安全漏洞门户:        http://vulhub.org.cn/index
安全客    https://www.anquanke.com
美国国家信息安全漏洞库    https://nvd.nist.gov
知道创宇漏洞库      https://www.seebug.org

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2093634.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

江协科技stm32————11-1SPI通信协议

目录 SPI通信 硬件电路 移位示意图 SPI时序基本单元 模式0 模式1 SPI时序 发送指令 指定地址写 指定地址读 SPI通信 四根通信线: SCK(Serial Clock):串行时钟线 MOSI(Master Output Slave Input&#xff09…

书生大模型实战营闯关记录----第十一关:LMDeploy 量化部署进阶实践 KV cache量化部署,W4A16 模型量化和部署

文章目录 1 配置LMDeploy环境1.1 环境搭建1.2 InternStudio环境获取模型1.3 LMDeploy验证启动模型文件 2 LMDeploy与InternLM2.5 2.1 LMDeploy API部署InternLM2.52.1.1 启动API服务器 2.1.2 以命令行形式连接API服务器 2.1.3 以Gradio**网页形式连接API服务器** 2.2 LMDeploy…

使用developer command prompt查看代码信息

1.在Visual Studio里面写入以下的代码&#xff0c;命名为Myproject #include <iostream>template<typename T> T Sub(T a, T b) {return a - b; } int main() {int x 1, y 2;int z Sub(x, y);double a 1.0, b 2.0;double c Sub(a, b);return 0; }2.打开dev…

在VBA中,对Excel单元格的操作方法 (qo+op)

一、读取单元格内容 读取单元格的内容&#xff0c;将单元格的值赋给一个变量。例如&#xff0c;读取A1单元格的内容并打印到窗口。 Sub Cell() Dim cellContent As String cellContent Worksheets("Sheet1").Range("A1").Value Debug.Print cellContent …

C语言基础(二十八)

1、冒泡排序&#xff1a; #include "date.h" #include <stdio.h> #include <stdlib.h> #include <time.h> // 函数声明 void bubbleSort(int *arr, int n); int* createRandomArray(int n, int *size); int main() { int time getTi…

全能型AI vs 专业型AI:未来AI市场的决战?

随着人工智能&#xff08;AI&#xff09;技术的飞速发展&#xff0c;AI的应用范围已从最初的学术研究扩展到商业、医疗、制造、金融等众多领域。在这个过程中&#xff0c;不同类型的AI产品应运而生&#xff0c;并逐渐成为市场的焦点。近年来&#xff0c;全能型AI和专业型AI之间…

【时时三省】(C语言基础)指针进阶6qsort函数的使用

山不在高&#xff0c;有仙则名。水不在深&#xff0c;有龙则灵。 ----CSDN 时时三省 qsort函数的使用 冒泡排序 qsort() 快速排序 它什么类型都可以用 比如&#xff1a; 整形数据 字符串数据 结构体排序 void gsort ( void * base&#xff0c;// base中存放的是待排…

智能指针(RAII)

智能指针&#xff08;RAII&#xff09; 一、内存泄漏1、介绍2、原因3、泄漏的内存类型分类 二、RAII1、介绍2、基本思想3、优点4、实现方式 三、unique_ptr1、介绍2、主要特性3、注意事项4、unique_ptr类5、示例代码6、运行结果7、简单实现 四、shared_ptr1、介绍2、主要特点3、…

深度学习(11)---Swin Transformer详解

文章目录 一、引言二、结构三、Patch Merging操作四、W-MSA详解五、SW-MSA详解 一、引言 1. 在原论文中&#xff0c;首先在开头作者就分析&#xff0c;当前的Transformer从NLP迁移到CV上没有大放异彩主要原因集中在&#xff1a;  (1) 两个领域涉及的规模不同&#xff0c;NLP的…

YOLOv9改进策略【模型轻量化】| ShufflenetV2,通过通道划分构建高效网络

一、本文介绍 本文记录的是基于ShufflenetV2的YOLOv9目标检测轻量化改进方法研究。FLOPs是评价模型复杂独的重要指标&#xff0c;但其无法考虑到模型的内存访问成本和并行度&#xff0c;因此本文在YOLOv9的基础上引入ShufflenetV2&#xff0c;使其在在保持准确性的同时提高模型…

十一. 常用类

文章目录 一、包装类1.1 包装类的继承关系1.2 包装类和基本数据类型的转换1.3 包装类与String之间的转换1.4 包装类的常用方法 二、String类2.1 String类的理解和创建对象2.2 String的创建方式2.3 字符串的特性2.4 String的常用方法 三、StringBuffer和StringBuilder类3.1 Stri…

重塑PDF编辑体验:最新在线工具深度评测

现在用PDF的场景多了&#xff0c;随之而来的加速了PDF编辑、转换工具的飞速发展&#xff0c;很多时候因为便捷大家更喜欢使用在线的工具。今天我就分享几款pdf在线编辑工具提高你文档处理效率。 1.福昕PDF编辑器 链接一下>>https://editor.foxitsoftware.cn 在沉浸阅…

Datawhale X 李宏毅苹果书 AI夏令营|机器学习基础之线性模型

1. 线性模型 线性模型是机器学习中最基础和常见的模型之一。在线性模型中&#xff0c;预测变量&#xff08;输入特征&#xff09;和目标变量&#xff08;输出&#xff09;之间的关系被建模为一个线性组合。数学形式可以表示为&#xff1a; 其中&#xff1a;x 是输入特征向量&a…

加速 PyTorch 模型:使用 ROCm 在 AMD GPU 上应用 torch.compile

Accelerate PyTorch Models using torch.compile on AMD GPUs with ROCm — ROCm Blogs 介绍 PyTorch 2.0 引入了一个名为*torch.compile()*的工具&#xff0c;可以极大地加速 PyTorch 代码和模型。通过将 PyTorch 代码转换为高度优化的内核&#xff0c;torch.compile 在现有代…

【深入理解SpringCloud微服务】深入理解微服务配置中心原理,并手写一个微服务配置中心

【深入理解SpringCloud微服务】深入理解微服务配置中心原理&#xff0c;并手写一个微服务配置中心 为什么要使用配置中心配置中心原理如何手写一个配置中心使用PropertySourceLocator监听配置变更&#xff0c;刷新配置 实现一个微服务配置中心服务端库表ConfigCenterController…

全国中学基础信息 API 数据接口

全国中学基础信息 API 数据接口 基础数据&#xff0c;高校高考&#xff0c;提供全国初级高级中学基础数据&#xff0c;定时更新&#xff0c;多维度筛选。 1. 产品功能 2024 年数据已更新&#xff1b;提供最新全国中学学校基本信息&#xff1b;包含全国初级中学与高等中学&#…

JavaWeb:实验一JSP运行环境安装及配置

一、实验目的 1&#xff0e;掌握JSP程序运行环境配置的基本要求。 2&#xff0e;熟悉HTML的常用标签使用以及静态网页的制作。 二、实验性质 验证性实验 三、实验内容 制作一个静态网站的基本页面index.html&#xff0c;要求如下&#xff1a; 1&#xff…

SQL 语言简明入门:从历史到实践

SQL&#xff08;Structured Query Language&#xff09;是数据库领域的核心语言。自20世纪70年代中期由IBM公司开发以来&#xff0c;SQL已经成为全球最广泛使用的数据库管理语言。 本文将以简洁明了的方式为您介绍SQL的历史、基本结构、核心语言组成以及其独特的特点和书写规则…

【软件部署】JumpServer堡垒机搭建及使用

目录 一、linux服务器docker搭建 二、linux服务器单机部署 1.环境安装 2.安装数据库和Redis 3.下载linux安装包并部署 4.安装启动后命令 5.通过浏览器访问部署服务器的地址 三、JumpServer产品使用 1、添加系统用户 2、创建资产 3、将主机/资源进行授权给用户 4、登录…

Day 7:条件编译

GCC编译器 预处理阶段&#xff1a; 1.gcc - E 文件名 &#xff1a;预处理文件 2.gcc - o 文件名 &#xff1a;重命名 gcc -E gcc.c gcc-o gcc.i&#xff1a;生成预处理文件。 vi gcc.i&#xff1a; 作用&#xff1a;展开头文件&#xff0c;宏进行替换。 编译阶段: gcc -…