扫描软件:nmap、hydra(九头蛇)
扫描技术:
手工和工具相结合
主机探测与端口扫描
- 主机测探是指确定目标主机是否存活。
- 端口扫描就是寻找在线主机所开放的端口,并且在端口上所运行的服务。甚至可以进一步确定目标主机操作系统类型和更详细的信息。
常见端口号:
21FTP22SSH23Telnet(不安全)25SMTP(邮件发送协议)80HTTP443HTTPS1433SQL Server1521Oracle3306MYSQL3389远程桌面(RDP)Nmap扫描器 --------重要常用参数
-sPping 扫描-p指定端口范围-sV服务器版本探测-O启用操作系统探测-A全面扫描-oN保存txtWindows上nmap软件下载安装下载地址:
详见博文:Windows10系统 Nmap命令行安装及自安装程序安装_m0_60428176的博客-CSDN博客_nmap不是内部或外部命令 win10
Windows中Hydra安装,下载地址:https://github.com/maaaaz/thc-hydra-windows
详见博文:Hydra安装及其用法(Windows版)_新时代的农民工007的博客-CSDN博客_hydra下载