广告
返回顶部
首页 > 资讯 > 精选 >如何用nmap扫描网站漏洞
  • 343
分享到

如何用nmap扫描网站漏洞

2024-04-02 19:04:59 343人浏览 独家记忆
摘要

用nmap扫描网站漏洞的命令有:1 Http 拒绝服务nmap –max-parallelism 800–script http-slowloris scanme.nmap.orgIIS 短文件泄露nmap -p 8080 –script

如何用nmap扫描网站漏洞

用nmap扫描网站漏洞的命令有:

1 Http 拒绝服务

nmap –max-parallelism 800–script http-slowloris scanme.nmap.org

IIS 短文件泄露

nmap -p 8080 –script http-iis-short-name-brute 61.142.64.176

ftp弱口令暴力破解

nmap –script ftp-brute –script-args brute.emptypass=true,ftp-brute.timeout=30,userdb=/root/dirtionary/usernames.txt,brute.useraspass=true,passdb=/root/dirtionary/passWords.txt,brute.threads=3,brute.delay=6 203.195.139.153

检测CVE-2011-2523中的ftp-vsftpd-backdoor

nmap -T2 –script ftp-vsftpd-backdoor 211.139.201.240

验证http中开启的-methods 方法

nmap -T3 –script http-methods –script-args http.test-all=true,http.url-path=/www.haoshangjia.com

验证HTTP.sys 远程代码执行

nmap -sV –script http-vuln-cve2015-1635 203.195.139.153

验证 SSL POODLE infORMation leak

nmap -sV -p 443 –version-light –script ssl-poodle 218.19.141.16

验证http 中开启了put 方法

nmap –script http-put –script-args http-put.url=/uploads/testput.txt,http-put.file=/root/put.txt 218.19.141.16

验证Mysql 匿名访问

nmap –script mysql-empty-password 203.195.139.153

验证cve2015-1427 漏洞

nmap –script http-vuln-cve2015-1427 –script-args command=ls 203.195.139.153

验证cve2014-8877漏洞

nmap -Pn –script http-vuln-cve2014-8877 –script-args http-vuln-cve2014-8877.cmd=dir,http-vuln-cve2014-8877.uri=/wordpress 42.96.170.128

验证Cisco ASA中的CVE-2014-2126,CVE-2014-2127,CVE-2014-21,CVE-2014-2129漏洞

nmap -p 443 –script http-vuln-cve2014-2126,http-vuln-cve2014-2127,http-vuln-cve2014-2128,http-vuln-cve2014-2129 203.195.139.153

验证低安全sshv1,sslv2协议

nmap –script sshv1,sslv2 www.haoshangjia.com

验证CVE-2014-0224 ssl-ccs-injection

nmap -Pn –script ssl-ccs-injection 203.195.139.153

验证ssl-cert证书问题

nmap -v -v –script ssl-cert 203.195.139.153

验证SSL证书的有限期

nmap -Pn –script ssl-date www.haoshangjia.com

验证CVE-2014-0160 OpenSSL Heartbleed bug

nmap -p 443 –script ssl-heartbleed,ssl-known-key 203.195.139.153

验证 Debian OpenSSL keys

nmap -p 443 –script ssl-known-key 203.195.139.153

验证弱加密SSL套件

nmap –script ssl-enum-ciphers 203.195.139.153

验证CVE 2015-4000

nmap –script ssl-dh-params www.haoshangjia.com

验证多种SSL漏洞问题

nmap 203.195.139.153 –vv –script sshv1,ssl-ccs-injection,ssl-cert,ssl-date,ssl-dh-params,ssl-enum-ciphers,ssl-Google-cert-catalog,ssl-heartbleed,ssl-known-key,sslv2

网络中检测某主机是否存在窃听他人流量

nmap –script sniffer-detect 10.10.167.5

暴力破解telnet

nmap -p 23 –script telnet-brute –script-args userdb=myusers.lst,passdb=mypwds.lst –script-args telnet-brute.timeout=8s 203.195.139.153

验证telnet是否支持加密

nmap –script telnet-encryption 203.195.139.153

精准地确认端口上运行的服务

nmap -sV –script unusual-port 42.96.170.128

收集VNC信息

nmap –script vnc-info 203.195.139.153

--结束END--

本文标题: 如何用nmap扫描网站漏洞

本文链接: https://www.lsjlt.com/news/115180.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 如何用nmap扫描网站漏洞
    用nmap扫描网站漏洞的命令有:1 http 拒绝服务nmap –max-parallelism 800–script http-slowloris scanme.nmap.orgIIS 短文件泄露nmap -p 8080 –script ...
    99+
    2022-10-09
  • 如何扫描网站的漏洞
    扫描网站漏洞的方法:可以使用Nikto开源Web服务器扫描程序来扫描网站的漏洞,比如扫描使用SSL的网站以pbs.org为例:使用命令:“nikto -h pbs.org -ssl”来扫描,得到结果如下:- Nikto v2.1.6----...
    99+
    2022-10-03
  • 如何使用w3af扫描网站漏洞
    使用w3af扫描网站漏洞的方法:安装并运行软件。在Profiles下,选择一个扫描规则。例如选择全面审计,则是选择Profiles下的“full_audit”。然后在“Target”下输入要扫描的网站地址,点击“Start”扫描即可。...
    99+
    2022-10-09
  • 在Linux系统上怎么用nmap扫描SSL漏洞
    这篇文章主要介绍“在Linux系统上怎么用nmap扫描SSL漏洞”,在日常操作中,相信很多人在在Linux系统上怎么用nmap扫描SSL漏洞问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”在Linux系统上怎么...
    99+
    2023-06-12
  • 网站漏洞扫描工具Uniscan有什么用
    这篇文章主要为大家展示了“网站漏洞扫描工具Uniscan有什么用”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“网站漏洞扫描工具Uniscan有什么用”这篇文章吧。网站漏洞扫描工具Uniscan网...
    99+
    2023-06-04
  • 网站扫描出现安全漏洞怎么办
    网站扫描出现安全漏洞的处理方法:比如: Apache JServ protocol service漏洞问题出在Tomcat的8009端口,错误的提示是8009端口上运行着tcp协议。解决办法:只能是通过关闭8009端口来实现,但是关闭端口之...
    99+
    2022-10-18
  • 如何扫描网站漏洞 针对于海洋CMS的漏洞检查分析
    临近9月底,seacms官方升级海洋cms系统到9.95版本,我们SINE安全在对其源码进行网站漏洞检测的时候发现问题,可导致全局变量被覆盖,后台可以存在越权漏洞并绕过后台安全检测直接登录管理员账号。关于该漏洞的具体详情,我们来详细的分析一...
    99+
    2023-06-03
  • 用什么软件可以扫描网站安全漏洞
    可以扫描网站安全漏洞的软件有: Nikto这是一个开源的Web服务器扫描程序,它可以对Web服务器进行全面的测试,其扫描项目和插件经常更新并且可以自动更新。Paros proxy这是一个对Web应用程序的漏洞进行评估的代理程序,基于Java...
    99+
    2022-10-08
  • linux系统漏洞如何扫描
    在linux系统中扫描bash漏洞的方法首先,在linux命令行中执行以下命令扫描bash漏洞;env x='() { :;}; echo vulnerable' bash -c "echo this is a test" 命令执行后,查看...
    99+
    2022-10-23
  • Linux下如何使用nmap扫描网络IP
    小编给大家分享一下Linux下如何使用nmap扫描网络IP,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!nmap全称为Network Mapper。是一款网络扫描...
    99+
    2023-06-27
  • 如何用Python编写nmap扫描工具
    这篇文章主要介绍“如何用Python编写nmap扫描工具”,在日常操作中,相信很多人在如何用Python编写nmap扫描工具问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”如何用Python编写nmap扫描工具...
    99+
    2023-06-20
  • 利用lynis如何进行linux漏洞扫描详解
    前言 lynis 是一款运行在 Unix/linux 平台上的基于主机的、开源的安全审计软件。Lynis是针对Unix/Linux的安全检查工具,可以发现潜在的安全威胁。这个工具覆盖可疑文件监测、漏洞、恶意程序扫描、配置...
    99+
    2022-06-04
    linux lynis linux漏洞扫描 linux 漏洞扫描工具
  • Linux下如何使用nmap命令端口扫描
    这篇文章将为大家详细讲解有关Linux下如何使用nmap命令端口扫描,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。nmap命令也就是Network Mapper,是Linux下的网络扫描和嗅探工具包。 其...
    99+
    2023-06-28
  • 如何使用Linux系统中nmap网络扫描工具命令
    这篇文章主要讲解了“如何使用Linux系统中nmap网络扫描工具命令”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何使用Linux系统中nmap网络扫描工具命令”吧!1.名称 nmap-网...
    99+
    2023-06-12
  • 网站上传漏洞扫描与检测以及webshell解决办法是什么
    网站上传漏洞扫描与检测以及webshell解决办法是什么,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。前段时间我们SINE安全收到客户的渗透测试服务委托,在这之...
    99+
    2023-06-03
  • 如何使用宝塔面板进行网络安全扫描及漏洞修复
    使用宝塔面板进行网络安全扫描和漏洞修复可以通过以下步骤进行:1. 登录宝塔面板,进入主界面。2. 在主界面上方的菜单栏中,找到“安全...
    99+
    2023-10-09
    宝塔面板
  • 如何维护网站漏洞
    维护网站漏洞的方法:对管理权限帐户进行权限分配,避免存有越权浏览。对所有传输的登录密码进行多次加密防止被破解。对输入的主要参数开展过滤、校检,选用黑名单和白名单的方法。对客户输入开展过滤、校检,输出开展HTML实体线编号。严格认证文件上传,...
    99+
    2022-10-07
  • 如何检测网站struts2漏洞
    检测网站struts2漏洞的方法:通过网站页面的回显错误消息来判断,页面不回显错误消息时则无效。通过网页后缀来判断,如.do .action,有可能是不准的,因为JBOSS系统也是以DO为后缀,虽然JBoss和tomcat不是一回事。判断/...
    99+
    2022-10-07
  • apache网站漏洞如何处理
    apache网站漏洞的处理方法:将apache版本更新到最新版。对apache配置文件进行修改,将solrconfig.xml配置文件里的datainport值都注释掉,关闭数据收集功能。更新网站文件,覆盖掉被修改的文件。...
    99+
    2022-10-21
  • 网站被攻击 如何修复网站漏洞
    很多公司的网站被攻击,导致网站打开跳转到别的网站上去,网站快照也被篡改,收录一些非法的内容快照,有些网站数据库都被篡改,修改了会员资料,数据库被删除,等等攻击症状,我们SINE安全在解决客户网站被攻击的问题,发现都是由于网站存在漏洞导致的,...
    99+
    2023-06-03
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作