渗透主要是基于前期外围打点getshell的webserver,通过收集webserver上的信息,然后对其他内网主机进行口令上的攻击,当然也有一些基于漏洞的攻击
主机扫描命令:fping
作用:批量的给目标主机发送ping请求,测试主机存活情况。
特点:
①并行发送
②结果易读
nmap -sP 192.168.1.33
nmap -sS 192.168.1.22 # 查看主机开放的端口
hping -p 22 -S 10.10.163.233
tcpdump -np -ien0 # 抓包
tcpdump -np -ien0 src host 10.10.16.232 # 过滤指定的主机
hping -p 22 -S 10.10.163.233 -a 10.10.16.235 # 伪造IP
数据的真实可靠,完整、可控性传输与存储
nmap命令
目的:
1.批量主机存活扫描
2.针对主机服务扫描
作用:
1.能更加方便快捷获取网络中主机的存活状态
2.更加细致、智能获取主机服务侦查情况
源码包编译过程
Linux下其他预防策略
SYN类型DDOS攻击预防
伪造一个不存在的原IP地址(hping命令可以做到)
TCP三次握手
什么是SYN攻击?什么事DDOS攻击?
常见的攻击方法
nc -u -v -z -w2 10.10.163.233 1-100
nc -v -z -w2 10.10.163.233 1-100
ncat工具使用
使用UDP方式扫描,linux内核会限制响应的时间
nmap参数加T执行全握手扫描
nmap指定端口范围扫描
查看tcp端口开放的情况
syn类型DDOS攻击防御
nmap命令基本使用1
nmap命令的使用介绍
批量主机服务扫描
Traceroute参数介绍
Traceroute参数介绍
Traceroute原理
路由扫描1
tcpdump -np -网卡