网络扫描与主机发现技术全解析
1. Linux 系统特性与基础认知
Linux 系统凭借其灵活且高度可定制的特性,在众多环境中都能展现强大的性能。不过,并非所有的 Linux 或类 Unix 系统都是相同的。像打印机、路由器、交换机、手表和移动设备等,它们的表现和限制与工作站、服务器和实验室设备会有所不同。掌握通过基本 shell 操作 Linux 系统,在面对这些多样化的系统时是一项非常有价值的技能。而且,并非所有系统都安装了 bash,实际上存在多种不同类型的 shell,虽然大多数都很相似,但相关概念在多数 shell 中都是通用的。
2. 网络情报收集工具概述
我们可以使用 Perl 编写网络情报收集工具,同时会涉及足迹分析(Footprinting)和指纹识别(Fingerprinting)的相关内容,以及这些过程与渗透测试流程的关联。
3. 足迹分析详解
- 外部足迹分析 :从外部视角发现目标相关数据,包括找出目标拥有和/或使用的所有 IP 地址和名称服务器,检查这些 IP 地址对应的主机是否存活,对存活主机的服务进行指纹识别等。
- 内部足迹分析 :尽可能收集目标内部网络的信息,如主机及其属性、路由等。此阶段要求攻击者能直接与要扫描的内部网络进行通信,通常从查找目标网络内的存活系统开始。
4. 指纹识别解析
指纹识别是利用收集到的信息,主动识别服务器软硬件信息的过程。例如,在 HTTP 网络服务器日志中,可以记录所有传入请求,这些请求包含网页用户使用的浏览器
超级会员免费看
订阅专栏 解锁全文
4033

被折叠的 条评论
为什么被折叠?



