news 2026/4/4 0:21:14

10、目标探索:侦察与武器化

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
10、目标探索:侦察与武器化

目标探索:侦察与武器化

在网络安全领域,对目标进行深入的侦察和分析是非常重要的。本文将介绍一些实用的工具和技术,帮助你更好地探索目标网络,获取有价值的信息。

1. 网络流量监控与URL抓取

当相关命令运行后,树莓派可用于两个主机间的通信。例如,192.168.1.38 是主机端点,192.168.1.1 是默认网关。接下来,urlsnarf 工具可开始抓取端点上正在浏览的URL。其他 dsniff 工具的工作方式类似,只是针对不同的服务进行监控。

2. Firewalk 网络扫描工具

Firewalk 是一种主动侦察网络扫描器,可帮助确定路由器或防火墙对第 4 层协议的放行或拒绝情况。它通过 ICMP 错误消息和 TTL 过期来判断端口是否开放,类似于 traceroute。

Firewalk 分为两个阶段:
-跳数递增阶段(hop ramping phase):确定到目标网关的正确跳数,以便为下一阶段设置正确的 TTL(跳数加 1)。
-端口扫描阶段:从确定的跳数开始,对指定的端口进行扫描。

使用 Firewalk 时,在命令行中不带任何参数运行firewalk可列出所有可用选项:

root@kali:~# firewalk Firewalk 5.0 [gateway ACL scanner] Usage : firewalk [options] target_gateway metric
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/2 16:44:10

19、树莓派替代项目:OpenVPN与Tor网络搭建指南

树莓派替代项目:OpenVPN与Tor网络搭建指南 1. OpenVPN配置 在完成公钥基础设施(PKI)相关操作后,会生成一些关键的密钥和证书,这些可以帮助客户端和服务器建立加密通道。匹配客户端名称的文件(如 client1.* )和 ca.crt 文件需要安全地复制到客户端,因为这些密钥在…

作者头像 李华
网站建设 2026/4/2 20:03:42

[MarkDown]学习记录

记录MarkDown的使用 | 创建于2025/12/13 简述 Markdown是种文本编辑形式,常用于编写技术文档 并且编写时要想达到目标的效果,就需要使用相应的语法 注:想要在MarkDown文本下显示语法符号, 方法1:用 \ 这个符号,用作转义字符,但只能一个符号一个符号的进行转义 比如: \ # > …

作者头像 李华
网站建设 2026/4/3 5:08:43

浮光五子棋单页源码 终极版

这是一款浮光五子棋源码,UI用的是拟态的效果,用上去很舒服,并且里面加的有人机一起下棋的功能,源码很简单上传服务器访问域名即可,喜欢的自行部署吧!

作者头像 李华
网站建设 2026/4/1 7:31:30

MySQL进阶篇——InnoDB存储引擎和管理

InnoDB存储引擎逻辑存储结构表空间(.ibd文件)-段-区-页-行一个mysql实例对应多个表空间,用于存储记录,索引等数据;段:分为数据段(B树叶子节点)、索引段(B树非叶子节点)、回滚段区&am…

作者头像 李华
网站建设 2026/4/2 20:46:10

单例设计模式

饿汉式单例:在用类前创建好对象,用的时候直接用。懒汉式单例:在用类的时候才创建对象,不提前创建。共同点:两种方式均通过私有化构造函数防止外部直接实例化,并通过静态方法或静态变量提供唯一实例的访问入…

作者头像 李华
网站建设 2026/4/2 19:07:54

百度网盘智能提取码解决方案:技术驱动的自动化访问新体验

百度网盘智能提取码解决方案:技术驱动的自动化访问新体验 【免费下载链接】baidupankey 项目地址: https://gitcode.com/gh_mirrors/ba/baidupankey 在数字化资源获取的日常场景中,百度网盘提取码的查找过程往往成为用户体验的瓶颈环节。传统的手…

作者头像 李华