本篇将介绍主机探测与端口扫描渗透模拟环境下整理的各类收集方法、各类工具技术使用的演示,阅读后可用在工作上 。
往期系列文章:
渗透攻防环境搭建与攻防知识体系思维导图
渗透模拟环境配置和工具介绍-渗透测试模拟环境(0)_luozhonghua2000的博客-CSDN博客
外围信息搜集-渗透测试模拟环境(1)_luozhonghua2000的博客-CSDN博客
模拟环境的外部门户网站 (www.dvssc.com)进行了充分的外围情报信息搜集,了解到网站域名、IP 地址、服务器操作系统类型版本,并进一步针对门户网站搜索到一些关于 业务、人员与网站服务的细节信息。
从现在开始,你从外围信息搜集转到直接与目标网络环境进行交互,进行信息搜集。在开展行动前有一些需要注意的事情,那就是如果目标有足够的安全防护能力,那么从现在起你的一举一动有可能会被对方掌握得清清楚楚。
活跃主机扫描
活跃主机指已连接到网络上、处于运行状态且网络功