OSCP-信息收集
2023-02-21
1 min read
主动信息收集
DNS 枚举
端口扫描
NMAP端口扫描
TCP 扫描
nmap -sT
UDP 扫描
nmap -sU
SYN 扫描 (速度最快)
nmap -sS
操作系统识别
nmap -O
识别端口服务
nmap -A
最优使用方法
nmap -A -v -sS -p 0-65535
NbtScan 枚举
nbtscan -r 192.168.50.0/24
或者使用nmap替代
nmap -v -p 139,445 --script smb-os-discovery 192.168.50.152
SMTP 枚举
SNMP 枚举
被动信息收集
被动信息收集,也称为开源情报(OSINT) ,是收集有关目标的公开可用信息的过程,通常不与该目标进行任何直接交互
WhHOIS
反向查找
whois megacorpone.com -h 192.168.50.251
正向查找
whois 38.100.193.70 -h 192.168.50.251