渗透学习之网站渗透(1)-----信息收集

一、服务器信息扫描


1、nikto 扫描服务器信息漏洞

nikto -h  目标主机

渗透学习之网站渗透(1)-----信息收集_第1张图片


2、whatweb收集网站信息



3、nmap扫描服务器开启了那些端口

渗透学习之网站渗透(1)-----信息收集_第2张图片


4、whois 拿到网站持有者人的信息

渗透学习之网站渗透(1)-----信息收集_第3张图片


5、扫描网站目录


①使用ZAP工具扫描

渗透学习之网站渗透(1)-----信息收集_第4张图片


②使用dirBuster工具扫描

先自己定义好一个目录字典

各种爆破用到的字典:https://pan.baidu.com/s/1nuTrYRJ

打开dirBuster

渗透学习之网站渗透(1)-----信息收集_第5张图片


查看结果

渗透学习之网站渗透(1)-----信息收集_第6张图片


6)使用cewl统计网站中出现的单词数

cewl -w cewl_mxsp.txt -c -m 5  http://www.mxspvip.cn


看一下它生成的文件cewl_mxsp.txt

渗透学习之网站渗透(1)-----信息收集_第7张图片


7)抓取网站中的全部文件

httrack

渗透学习之网站渗透(1)-----信息收集_第8张图片


8)DNS信息收集


dnsenum -f dns.txt  目标域名

渗透学习之网站渗透(1)-----信息收集_第9张图片



traceroute 目标网站  (传统的,效果不好,穿透能力太差,防火墙过不了)



tcptraceroute  目标网站  (效果好)

渗透学习之网站渗透(1)-----信息收集_第10张图片



你可能感兴趣的:(Linux)