進階搜尋
搜尋結果
找到了 482 個結果
Google haking
這個 Google 搜尋用法是用來尋找網頁伺服器上可能包含檔案目錄索引的特定檔案或資料夾的索引頁面。該搜尋字符串的組成部分如下: intitle:"index of": 這部分指示 G...
【SNMP】snmpwalk
我們可以使用像snmpwalk這樣的工具來探測並查詢SNMP值,前提是我們知道SNMP的只讀社區字符串,而在大多數情況下它是“public”。 1.3.6.1.2.1.25.1.6...
【IntelJ】auto import
【PathBuster】Gobuster
支援不同的列舉模式,包括fuzzing和dns,但目前,我們只會依賴dir模式,該模式列舉文件和目錄。我們需要使用-u參數指定目標IP,並使用-w參數指定單詞列表。默認運行的線程數是10;我們...
【Redis】安裝
https://redis.io/docs/install/install-redis/install-redis-from-source/ # download wget https://...
【Romote】xfreerdp rdesktop
xfreerdp /cert-ignore /size:93% /v:192.168.198.151 /u:student /p:lab xfreerdp /cert-ignore /siz...
【SMB】enum4linux
$ enum4linux -a -o 192.168.202.13 =========================================( Target Info...
【PortScan】rustscan
Rustscan (只做udp 掃描) RustScan 是一個用於快速、輕量級端口掃描的開源工具,使用 Rust 編程語言開發。它的目標是提供快速且高效的端口掃描,同時提供友好的用戶界面和一...
【web】【列舉】whatweb
# 安裝 sudo apt-get install whatweb # whatweb {domain} ┌──(kali㉿kali)-[~] └─$ whatweb www....
【SNMP】onesixtyone
OneSixtyOne(也稱為onesixty1或161)是一個用於 SNMP(Simple Network Management Protocol,簡單網路管理協議)掃描的命令行工具。SNMP...
【GitHub】Gitrob 和 Gitleaks
Gitrob: Gitrob 是一個用於 GitHub 存儲庫的敏感信息搜索工具。它主要用於尋找在 GitHub 上公開的 Git 存儲庫中可能包含敏感信息的情況,例如金鑰、密碼、AP...
【Terminal】telnet
Telnet(Telecommunication Network)是一個網路協議和一個命令行工具,用於建立基於文本的遠程連接到遠程伺服器、設備或主機,以便進行遠程管理、測試和診斷。 #teln...
【SMB】net view
它列出了屬於特定主機的域、資源和計算機。舉個例子,連接到client01虛擬機,我們可以列出運行在dc01上的所有共享。 C:\Users\student>net view \\dc01 /a...
【SMB】nbtscan
我們可以使用它來查詢NetBIOS名稱服務的有效NetBIOS名稱,並使用-r選項指定UDP端口137作為源端口。 kali@kali:~$ sudo nbtscan -r 192.168.5...
【PortScan】nmap
常用語法 ## nmap 預設會scan ip (主機探測) 與 port (服務探測) ## 列出網段內機器的ip (主機探測) # -sn (no service scan) 不掃...
【PortScan】netcat
基本上,一個主機向目的地埠口的伺服器發送TCP SYN數據包。如果目的地埠口是開放的,伺服器將以SYN-ACK數據包回應,並且客戶端主機將發送ACK數據包以完成握手。如果握手成功完成,該埠口被認...
【DNS】nslookup
C:\Users\student>nslookup mail.megacorptwo.com DNS request timed out. timeout was 2 seco...
【DNS】DNSEnum
DNSEnum是另一個流行的DNS列舉工具,可以用來進一步自動化對megacorpone.com域的DNS列舉。我們可以傳遞一些選項給工具,但為了這個示例,我們只會傳遞目標域參數: kali@...
【DNS】Host
host 存在與否,有不同的回應 # host {domain} kali@kali:~$ host www.megacorpone.com www.megacorpone.com has...
【反射】取得目前方法的名稱
/* * 取得呼叫此方法的 methodName */ fun getMethodName(clazz: Any) { var fullName = "" ...