OSCP-信息收集

主动信息收集

DNS 枚举

端口扫描

NMAP端口扫描

TCP 扫描

nmap -sT

UDP 扫描

nmap -sU

SYN 扫描 (速度最快)

nmap -sS

操作系统识别

nmap -O

识别端口服务

nmap -A

最优使用方法

nmap -A -v -sS -p 0-65535 

NbtScan 枚举

nbtscan -r 192.168.50.0/24

或者使用nmap替代

nmap -v -p 139,445 --script smb-os-discovery 192.168.50.152

SMTP 枚举

SNMP 枚举

被动信息收集

被动信息收集,也称为开源情报(OSINT) ,是收集有关目标的公开可用信息的过程,通常不与该目标进行任何直接交互

WhHOIS

反向查找

whois megacorpone.com -h 192.168.50.251

正向查找

whois 38.100.193.70 -h 192.168.50.251