其他分享
首页 > 其他分享> > 2021-02-20信息收集和穷举篇

2021-02-20信息收集和穷举篇

作者:互联网

信息收集和穷举篇

一、信息收集

1、文件和目录的扫描工具!

2、子域名收集

3、什么是IP反查?

4、什么是whois信息反查?

5、什么是邮箱反查?

6、c 段查询 (http://www.webscan.cc/

7、什么是端口服务?

8、web信息探测

(1)、什么是网站类型?

(2)、什么是敏感文件?

9、什么是cms系统?

10、cms识别的原理!

11、邮箱信息收集作用哪些?

二、穷举篇

1、常见的端口服务有哪些?

2、Hydra的中文名是?

3、什么是Hydra?

4、kali mettasploit 穷举模块使用

(1)模块
{auxiliary/scanner/ftp/ftp_login
auxiliary/scanner/ssh/ssh_login
auxiliary/scanner/telnet/telnet_login
auxiliary/scanner/smb/smb_login
auxiliary/scanner/mssql/mssql_login
auxiliary/scanner/mysql/mysql_login
auxiliary/scanner/oracle/oracle_login
auxiliary/scanner/postgres/postgres_login
auxiliary/scanner/vnc/vnc_login
auxiliary/scanner/pcanywhere/pcanywhere_login
auxiliary/scanner/snmp/snmp_login
}
(2)哪个命令是打开mettasploit

(3)用法

5、多线程后台穷举程序

6、常见的cms怎么分类?

7、一句话密码穷举

(1)cheetah用法

8、webshell密码破解

标签:02,www,20,scanner,orz,穷举,login,cms,auxiliary
来源: https://blog.csdn.net/weixin_49287420/article/details/113883406