您的位置:首页 > 其它

菜鸟渗透日记10---主动信息收集之服务和操作系统识别(amap、nmap、socket)

2019-08-18 19:14 453 查看
版权声明:本文为博主原创文章,遵循 CC 4.0 by-sa 版权协议,转载请附上原文出处链接和本声明。 本文链接:https://blog.csdn.net/leesir98/article/details/99708051

服务识别

banner
版本号—直接查看已知的漏洞和弱点
连接建立后直接获取banner
另类服务识别方法
特征行为和响应字段
不同的响应可用于识别底层操作系统
不能简单的通过端口号来识别服务,目标系统开放80端口不一定开放着http服务,要通过对目标系统进行服务扫描,来识别开放的端口后面到底是什么服务,运行什么样的应用;
1).amap -B IP 端口;

2).nmap -sV IP;

3).socket;

操作系统识别

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐