服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Nmap哪些想不到的姿势

日期: 来源:kali黑客笔记收集编辑:priess

nmap中,除了最基本的端口扫描之外,还有很多很好玩的用法。你知道吗?本文为大家记录些不常用但一定要熟知的命令。

扫描相关

基于icmp的扫描

nmap -sP 192.168.123.173

对目标半开放式端口扫描不想在留下日志记录。

nmap -sS -p 22 80 3306  192.168.123.173

审计相关

iis短文件名泄露(适用于Windows服务器)

nmap -p 80 --script http-iis-short-name-brute 192.168.123.173

Memcached未授权访问漏洞

nmap -sV -p 1121 -script memcached-info 192.168.123.173

mongodb未授权访问

nmap -p 27017 --script mongodb-info 192.168.123.173

redis未授权访问

nmap -p 6370 --script redis-info 192.168.123.173

弱口令 DDOS相关

没错,nmap可以进行Ddos。

nmap --script http-slowloris --max-parallelism 400 blog.bbskali.cn

ftp弱口令暴力破解

nmap --script ftp-brute --script-args brute.emptypass=true,ftp-brute.timeout=30,userdb=/root/zi.txt,brute.useraspass=true,passdb=/root/passwords.txt,brute.threads=3,brute.delay=6 192.168.123.173

mysql匿名访问

nmap --script mysql-empty-password 192.168.123.173

验证ssl-cert证书问题

nmap -v -v --script ssl-cert blog.bbskali.cn

验证SSL证书的有限期

nmap -Pn --script ssl-date blog.bbskali.cn

暴力破解telnet

nmap -p 23 --script telnet-brute --script-args userdb=myusers.lst,passdb=mypwds.lst --script-args telnet-brute.timeout=8s 192.168.123.173

精准地确认端口上运行的服务

nmap -sV --script unusual-port 192.168.123.173

收集VNC信息

nmap --script vnc-info 192.168.123.173

暴力破解VNC

nmap --script vnc-brute --script-args brute.guesses=6,brute.emptypass=true,userdb=/root/zi.txt,brute.useraspass=true,passdb=/root/zi.txt,brute.retries=3,brute.threads=2,brute.delay=3 192.168.123.173

更多精彩文章 欢迎关注我们


相关阅读

  • 这场1️⃣ 2️⃣小时yue会,等你赴约!

  • 太仓是一座充满书香的城市一年一度的“世界读书日”临近4月22日(本周六)我市将在市民公园举办“阅读,让太仓更美丽”2023第十八届太仓阅读节启动仪式暨公益电影五进活动启动仪
  • 全国儿童预防接种日 | 开幕式倒计时2天

  • 由贵州省疾病预防控制中心主办,贵阳市疾病预防控制中心、南明区疾病预防控制中心协办的第37个“全国儿童预防接种宣传日”倒计时开始啦!活动地点筑城广场,现场有魔术表演,魔术
  • 农发行南阳市分行安排部署网络安全工作

  • 为强化网络安全管理,提高信息安全防控整体水平,近日,农发行南阳市分行召开会议,安排部署网络安全工作。该行强调,下一步将强化考核,落实责任,机构主要负责人必须认真履行网络安全
  • 今日谷雨 | 明起大风、降水、强降温来袭!

  • 红紫妆林绿满池
    游丝飞絮两依依今天16时14分我们迎来春季的最后一个节气谷雨
    “雨生百谷,故曰谷雨”春天走到这个时候寒潮天气接近尾声气温逐渐升高降水也频繁了起来
    预计今
  • 今日头条状告今日油条,一审败诉

  • 备受关注的今日头条状告今日油条案有了一审判决结果!法院一审认定被告不构成普通商标侵权,驳回了抖音公司的全部诉求,原告抖音公司已提起上诉,案件仍在进一步审理中。一审判决:今

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 能大卖?东风标致408X上市售14.57万元起

  • 温馨提示:点击上方蓝字关注“汽车行业关注”,或者添加微信公众号:autoWechat,每日收获最新最快最热门的精彩汽车资讯。如果您有好的原创文章或者独家爆料,请发邮箱mail@autochat.
  • 农业农村部:一季度已建成高标准农田超1900万亩

  • 农业农村部最新农情调度显示,截至3月底,今年全国已建成高标准农田面积约1942万亩,占年度任务量的24.3%。分地区看,东北、黄淮海和长江中下游分别累计建成高标准农田超2亿亩;西南
  • 这场1️⃣ 2️⃣小时yue会,等你赴约!

  • 太仓是一座充满书香的城市一年一度的“世界读书日”临近4月22日(本周六)我市将在市民公园举办“阅读,让太仓更美丽”2023第十八届太仓阅读节启动仪式暨公益电影五进活动启动仪
  • Nmap哪些想不到的姿势

  • 在nmap中,除了最基本的端口扫描之外,还有很多很好玩的用法。你知道吗?本文为大家记录些不常用但一定要熟知的命令。扫描相关基于icmp的扫描nmap -sP 192.168.123.173对目标半开
  • Sqli!开箱即用mysql注入漏洞环境

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。项目介绍单页mysql注入环