渗透测试基础总结(脚本小子)(在文档中做的时候都有图片,需要图片学习可D)一、端口扫描工具二、中间人攻击arp工具三、破解工具四.Sql注入工具五.Web扫描测试工具六.漏洞利用工具七.上传工具八.后台、目录扫描工具
(在文档中做的时候都有图片,需要图片学习可D)一、端口扫描工具Nmap1) 获取远程主机的系统类型及开放端口nmap -sS -P0 -sV -O <target>这里的 < target > 可以是单一 IP, 或主机名,或域名,或子网-sS TCP SYN 扫描 (又称半开放,或隐身扫描)-P0 允许你关闭 ICMP pings.-sV 打开系统版本检测-O 尝试识别远程操作系统其它选项:-A 同时打开操作系统指纹和版本检测-v 详细输