這個網誌中的熱門文章
patator(密碼攻擊)
作者:
胖胖報
-
暴力密碼攻擊 可針對以下服務 ftp_login : Brute-force FTP ssh_login : Brute-force SSH telnet_login : Brute-force Telnet smtp_login : Brute-force SMTP smtp_vrfy : Enumerate valid users using the SMTP ‘VRFY’ command smtp_rcpt : Enumerate valid users using the SMTP ‘RCPT TO’ command finger_lookup : Enumerate valid users using Finger http_fuzz : Brute-force HTTP pop_login : Brute-force POP3 pop_passd : Brute-force poppassd (http://netwinsite.com/poppassd/) imap_login : Brute-force IMAP4 – ldap_login : Brute-force LDAP smb_login : Brute-force SMB smb_lookupsid : Brute-force SMB SID-lookup vmauthd_login : Brute-force VMware Authentication Daemon mssql_login : Brute-force MSSQL oracle_login : Brute-force Oracle mysql_login : Brute-force MySQL pgsql_login : Brute-force PostgreSQL vnc_login : Brute-force VNC dns_forward : Brute-force DNS dns_reverse : Brute-force DNS (reverse lookup subnets) snmp_login : Brute-force SNMPv1/2 and SNMPv3 unzip_pass : Brute-force the password of encrypted ZIP files keystore...
knock使用
作者:
BL-SG108M
-
這是 針對 第三層網域名稱查詢 有時 會從中找到某些公司設定子網域的電腦或設定方式 更甚者, 有時 因MIS疏忽. 你可發現 某子網域 是存在 但對應的 可能雲端主機是不存在 你可以 技巧性申請該主機 而獲得 公司轉入點 例如: tko-subs ================ knockpy 安裝 可自行下載: https://github.com/guelfoweb/knock 指令: sudo apt-get install knockpy 或 sudo git clone https://github.com/guelfoweb/knock =============== cd 到 knock 目錄 執行 ./knock 會出現 "拒絕不符權限的操作" 需要修改其權限 sudo chmod u+x <檔案名稱> ================ 執行 sudo ./knockpy.py -h =============== 執行 sudo ./knockpy.py google.com (務必小心 這樣查詢容易被google.com 封鎖IP) ================= 執行 sudo ./knockpy.py google.com --no-http-code 404 500 530


留言
張貼留言