本帖最后由 Hacking 于 2022-10-11 12:36 编辑
01 DNS 暴力破解
使用此脚本我们可以方便的查找目标的子域名。通过检测与目标域名关联的子域名,当主站一时无法拿下时,我们可以考虑从旁站入手。使用示例:
nmap -p 80 --script dns-brute.nse bbs.sangfor.com.cn
02 查找主机IP
在肾透中,我们最为关键的一步就是要获取目标的IP地址。这可以通过使用 NSE 集合中的 hostmap-*脚本来完成。使用示例:
nmap -p 80 --script hostmap-bfk.nse bbs.sangfor.com.cn
03 跟踪路由地理位置
对目标 IP 地址执行路由追踪,并在此过程中为每个跃点绘制地理位置数据。使将路径中路由器的反向 dns 名称与位置相关联变得更加容易。使用示例:
nmap --traceroute --script traceroute-geolocation.nse -p 80 bbs.sangfor.com.cn
04 站点目录爆破
利用此脚本有效地暴力破解 Web 服务器路径,以发现正在使用的 Web 应用程序。这与我们常用的站点目录爆破攻击类似(如御剑)。使用示例:
nmap --script http-enum 172.16.108.254
05 HTTP 标题
从Web服务器找到网页的标题,利用此脚本只是使从一系列IP地址中获取这些标题更容易。如我们可以查找整个网段类利用宝塔面板的IP有哪些。使用示例:
nmap --script http-title -sV -p 80 172.16.108.0/24
06 smb-os-discovery.nse
使用脚本可以确定操作系统、计算机名称、netbios 名称和域。使用示例:
nmap -p 445 --script smb-os-discovery 172.16.108.254
07 smb-brute.nse
利用此脚本,可以对 SMB 服务的账号进行暴力破解。
nmap -sV -p 445 --script smb-brute 172.16.108.254
|