--- notion-id: f4282925-2efa-4bed-950d-826ba45e7676 --- # 一、信息收集 **DNS枚举工具DNSenum** `dnsenum --enum `[`benet.com`](http://benet.com/) **DNS枚举工具fierce** 主要用途对子域名进行扫描和收集信息 `fierce -dns baidu.com` `fierce -dns baidu.com -wordlist hosts.txt /tmp/output.txt` **SNMP枚举工具Snmpwalk** `snmpwalk -c public 192.168.41.138 -v 2c` `snmpwalk -c public 192.168.41.138 -v 1 | grep ftp` `snmpwalk -c public 192.168.41.138 -v 1 | grep tcpConnState | cut-d "."-f6| sort -nu` **SNMP枚举工具Snmpcheck** `snmpcheck -t 192.168.41.138` 获取系统信息、设备信息、存储信息、用户信息、进程信息、网络信息、网络接口信息、路由信息、网络服务信息、监听TCP端口信息、监听UDP端口信息、Web服务信息 **SMTP枚举工具smtp-user-enum** `smtp-user-enum -M VRFY -U /tmp/users.txt -t 192.168.41.138` smtp-user-enum是针对SMTP服务器的25端口,进行用户名枚举的工具,用以探测服务器已存在的邮箱账户。 **域名查询工具DMitry** `dmitry -wnpb rzchina.net` DMitry工具是用来查询IP或域名WHOIS信息的。WHOIS是用来查询域名是否已经被注册及已经注册域名的详细信息的数据库(如域名所有人和域名注册商)。 `netmask -s rzchina.net` 输出的信息显示了rzchina.net域名的IP地址和子网掩码值。 **跟踪路由工具Scapy** ```plain text (1)启动Scapy工具。 scapy (2)使用sO函数实现发送和接收数据包。 >>ans,unans=sr(IP(dst="www.rzchina.net/30",ttl=(1,6))/TCP()) (3)以表的形式查看数据包发送情况。 >>ans.make table(lambda(s,r):(s.dst,s.ttl,r.src)) (4)使用scapy查看TCP路由跟踪信息。 >>res,unans=traceroute(["www.google.com","www.kali.org","www.rzchina.net"],dport=[80,443],maxt tl=20,retry=-2) (5)使用res.graphO函数以图的形式显示路由跟踪结果。执行命令如下所示: >>res.graph() 如果要想保存该图,执行如下所示的命令: >>res.graph(target=">/tmp/graph.svg") 执行以上命令后,信息将会保存到mp/graph.svg文件中。此时不会有任何 信息输出。 (6)退出scapy程序,执行命令如下所示: >>exit() 执行以上命令后,scapy程序将退出。还可以按下Ctrl+D组合键退出scapy程序。 ``` # 二、识别活跃主机 [**Nmap**](/80876e185c6848848dbd34fac37930de#d757e52c9cd14cbe866a7a13da58fd67) **图形化TCP端口扫描工具Zenmap** # 三、系统指纹识别 一、**系统识别** **Nmap** `Nmap -o 192.168.1.1` **指纹识别分析工具P0f** 使用p0分析Wireshark捕获的一个文件。【配合Wireshark】 `p0f -r /tmp/targethost.pcap -o p0f-result.log` 二、**服务识别** **Nmap** `Nmap -sV 192.168.1.1` **服务枚举工具Amap ** 指定的端口 amap -bg192.168.41.136 `50-100` 三**其他信息收集** **1、Recon-NG框架** **2、ARP侦查工具Netdiscover** ```plain text netdiscover [-i device][-r range I-I file I-p][-s time][-n node][-c count][-f][-d][-S][-P][-C] 以上语法中,各选项参数含义如下所示。 -i device:指定网络设备接口。 -r range:指定扫描网络范围。 -l file:指定扫描范围列表文件。 -p:使用被动模式,不发送任何数据。 -s time:每个ARP请求之间的睡眠时间。 -n node:使用八字节的形式扫描。 -c count:发送ARP请求的时间次数。 -f:使用主动模式。 -d:忽略配置文件。 -S:启用每个ARP请求之间抑制的睡眠时间。 -P:打印结果。 -L:将捕获信息输出,并继续进行扫描。 使用Netdiscover工具攻击扫描局域网中所有的主机。执行命令如下所示: root@kali:~#netdiscover ``` **3、搜索引擎工具Shodan** 可配合Metasploit **4、Maltego收集信息【可学习】** 四、绘制网络结构图 **CaseFile工具** 用来绘制网络结构图