首页 > 其他分享 >Kail-信息收集工具

Kail-信息收集工具

时间:2023-08-17 17:22:05浏览次数:39  
标签:tcp 22 收集 扫描 192.168 100.48 Kail amap 工具

1、amap 工具

Amap可以检测在指定端口上运行的应用程序信息。

检测主机22端口上运行的程序。

-b表示获取banner信息

-q表示禁止程序报告关闭端口

# amap -bq 192.168.100.48 22 
amap v5.4 (www.thc.org/thc-amap) started at 2023-08-17 15:58:20 - APPLICATION MAPPING mode

Protocol on 192.168.100.48:22/tcp matches ssh - banner: SSH-2.0-OpenSSH_7.8\r\nProtocol mismatch.\n
Protocol on 192.168.100.48:22/tcp matches ssh-openssh - banner: SSH-2.0-OpenSSH_7.8\r\nProtocol mismatch.\n

扫描多个端口

# amap -bq 192.168.100.48 22 9090

扫描主机上的所有监听端口

# amap -P 192.168.100.48 1-65535
amap v5.4 (www.thc.org/thc-amap) started at 2023-08-17 16:08:20 - PORTSCAN mode

Port on 192.168.100.48:22/tcp is OPEN
Port on 192.168.100.48:4236/tcp is OPEN
Port on 192.168.100.48:5236/tcp is OPEN
Port on 192.168.100.48:9090/tcp is OPEN

扫描主机上所有端口,并判断端口运行的应用程序是什么

# amap -B 192.168.100.48 1-65535
amap v5.4 (www.thc.org/thc-amap) started at 2023-08-17 16:10:52 - BANNER mode

Banner on 192.168.100.48:22/tcp : SSH-2.0-OpenSSH_7.8\r\n

## -A 比 -B 结果更准确,使用应用层数据包去判定端口下的服务类型(根据特定的规则去判断)
# amap -A 192.168.100.48 1-65535

amap的存放有三个固定规则的文件,当扫描判定就需要这三个文件作为规则来进行判定

┌──(root㉿kali18)-[/etc/amap]
└─# ls
appdefs.resp  appdefs.rpc  appdefs.trig

服务类型对应规则的匹配,比如在回应报文中包含了ssh-字符串,就可以判断SSH服务等等,可以看到规则数量不是很多,机制比较简单,故扫描结果可能不准确。

2、arp-scan 工具

主要应用在二层主机扫描,Arp地址解析是不能够跨网段来使用的,只能在本网段使用。二层的主机发现比三层的主机发现结果要可靠准确很多,原因在于三层防火墙的屏蔽会造成很多不便!而二层网络中很少部署防火墙等三层设备。

常用选项

  • -I 指定发包网卡

  • -f 指定IP地址、主机名列表文件

  • -l 扫描网卡接口所在IP所在的本地网段

  • -r 主机扫描的次数

  • -i 降低扫描间隔时间,避免流量突发

  • -W 保存回包的pacp文件

  • -Q 添加802.1q vlan ID (1-4095)

  • -D 显示RTT时间

  • -L 以802.2包替代Ethernet-II包格式

  • -A padding 数据包补丁的意思,十六进制表示

解析IP地址为MAC地址,设备型号等信息

# arp-scan 192.168.100.48

扫描整个网段

# arp-scan 192.168.100.0/24

标签:tcp,22,收集,扫描,192.168,100.48,Kail,amap,工具
From: https://www.cnblogs.com/zbc230/p/17638229.html

相关文章

  • 适合程序员的DB性能测试工具 JMeter
    背景1、想要一款既要能压数到mysql,又要能压数到postGre,还要能压数到oracle的自动化工具2、能够很容易编写insertsql(因为需要指定表和指定字段类型压数据),然后点击运行按钮后,就能直接运行;不要写应用代码,因为我比较懒3、可以指定测试时间,或者TPS等执行时行为。因为压数有数量级要求......
  • 鸿蒙入门开发教程:一文带你详解工具箱元服务的开发流程
    鸿蒙入门开发教程:一文带你详解工具箱元服务的开发流程一,基本概念元服务(原名原子化服务)是一种基于HarmonyOSAPI的全新服务提供方式,以HarmonyOS万能卡片等多种呈现形态,向用户提供更轻量化的服务。具有即用即走、信息外显、服务直达的特性。万能卡片(简称卡片)是一种界面展示形式,可......
  • 如何使用Leangoo领歌敏捷看板工具做—用户反馈流程管理
    一个产品在面向市场之后势必会收到来自各个渠道的用户反馈。好的反馈有利于公司品牌的建立,挑剔和负面反馈可以帮助我们了解到用户最真是的需求和使用场景,有利于优化产品提高服务。更加能够提升用户的粘性。在进行用户反馈管理时,用户反馈处理流程可以自行定义,通常......
  • PyTorch神经网络工具箱-新手笔记
    训练模型构建模型后,接下来就是训练模型。PyTorch训练模型的主要步骤包括加载和预处理数据集、损失计算、定义优化算法、反向传播、参数更新等主要步骤。1)加载和预处理数据集:可以使用PyTorch的数据处理工具,如torch.utils和torchvision等。2)定义损失函数:通过自定义的方法或使用PyTorc......
  • Java导出Excel带格式工具类
    Java导出Excel里面有具体内容,带有格式。可以创建工具类直接去使用/***通用模版下载*@paramoutputStream以流的形式输出到浏览器*@paramexcelName下载excel的文件名称*@paramWaring提示语言*@paramtitleS标题列*@paramcontentS......
  • Java导出Excel带格式工具类
    Java导出Excel里面有具体内容,带有格式。可以创建工具类直接去使用/***通用模版下载*@paramoutputStream以流的形式输出到浏览器*@paramexcelName下载excel的文件名称*@paramWaring提示语言*@paramtitleS标题列*@paramcontentS......
  • 分页工具之【PageHelper】
    1.PageHelper技术依赖<!--PageHelper--><dependency><groupId>com.github.pagehelper</groupId><artifactId>pagehelper</artifactId><version>5.1.2</version></......
  • 介绍一个工具,可快速自定义各种管理功能,包括数据管理和流程审批
    朋友找到一个叫蓝点通用管理系统的软件,真是太牛B了,普通人都可以三分钟入门,非常方便地自己定制需要的管理功能,像什么人事管理、订单管理、进销存管理、客户管理都是简简单单就可以搞定,并且随时可以调整或扩展管理功能。也可以导入官方提供的或别人发的模板,直接用! 还需要买什么......
  • 模糊测试面面观 | 模糊测试工具知多少
    自1988年威斯康星大学的BartonMiller首次提出模糊测试这一概念以来,模糊测试领域经历了持续长久发展。模糊测试作为一种软件测试方法,旨在通过向程序输入模糊、随机、异常的数据,探测和发现潜在的漏洞和错误。这种方法备受安全研究人员的青睐。随着时间的推移,这一领域呈现出了蓬勃发......
  • 数据库连接工具例如navicat连接mysql报1045错误怎么解决
    问题描述:使用navicat连接数据库的时候,弹出1045错误,但是我的账户密码都是对的,查找了很多方法,只有下面的方法是有用的解决过程1.登录linux服务器中的mysql数据库,确保账户和密码无异常,登录命令如下://登录数据库mysql-uroot-p配置文件确保了给的账号相关信息没有问题后,我又查询......