
Vulnversity-练习
本文相关内容:练习主动侦察(信息收集)、针对web应用程序进行攻击以及执行权限提升。
介绍
端口扫描
nmap flag Description(描述)
-sV 尝试确定正在运行的服务的版本
-p <x> or -p- 扫描指定端口或者扫描所有端口
-Pn 禁用主机发现功能(禁ping),只扫描打开的端口( -n 不解析dns)
-A 启用操作系统检测和版本检测,执行内置脚本以进一步枚举
-sC 使用nmap默认脚本进行扫描
-v 输出详细信息
-sU UDP 端口扫描
-sS TCP SYN端口扫描(半开式扫描 不完成三次握手)nmap -sV -O 10.10.163.135

目录扫描



获取web服务器权限









权限提升






最后更新于