任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用

任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第1张图片
必须熟悉!


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第2张图片

任务19:RECON-NG具体命令使用


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第3张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第4张图片
这里的help和外部的-h不一样

不知道命令的话,可以用help提示。同时,recon-ng可以调用搜索引擎的API接口,但是需要key。比如下面调用shodan的api接口:

任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第5张图片

下面这幅图的命令是在外部先看-h帮助信息。

任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第6张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第7张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第8张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第9张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第10张图片

recon-ng本质上就是调用各种搜索引擎,去把我们搜索的信息整理归纳,变成报告。所以,既然是基于web,那么必然支持代理。况且,调用的那些搜索引擎可能是谷歌之类的,必须科学上网,因此代理必须的。


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第11张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第12张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第13张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第14张图片

这里面的模块最好都要知道如何用。


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第15张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第16张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第17张图片

由上面这幅图,就可以推断下面的命令,show hosts,查看主机


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第18张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第19张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第20张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第21张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第22张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第23张图片


任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用_第24张图片

再深入的话,像什么联系人之类的都可以搜索。等后期全部过一遍之后,再深入。

课程评价:标注了重点,但是,我比较好奇这款工具和那款图形界面的信息搜集工具有什么区别,哪个更好用?还是两个都用?这部分倒是没有进行讲解。不过可以通过查阅资料知道。

你可能感兴趣的:(任务18-20:RECON-NG简介、任务19:RECON-NG具体命令使用)