当前位置: 首页 > article >正文

Day15 -实例 端口扫描工具 WAF识别工具的使用

一、端口扫描工具

1、zenmap

我这里user是汉字名,没有解析成功。等后续换一个英文账户试一试。

魔改kali的nmap

nmap -p8000-9000 8.140.159.19

2、masscan

cmd启动,拖入exe文件。然后先写ip,会报错给提示

寻路犬系统

我们去找一下他的ip,利用:http://xlq.tulaway.cn/#/login GET测试结果 网站速度测试 17CE

发现没有开cdn,就是真实的ip。

然后利用masscan进行扫描。【可以批量扫描单端口,也可以像我这样扫8000-9000这一批】

masscan.exe -p8000-9000 8.140.159.19

看到了8888端口是开启的。

二、WAF识别工具

1、wafw00f工具

kali内置工具,这里用魔改版kali进行演示。

江门饭堂承包|饭堂承包|江门食堂承包|江门合旺官网

2、identYwaf-master

cmd启动

python identYwaf.py https://jmhewang.com/

 


http://www.kler.cn/a/610269.html

相关文章:

  • 推荐一个可以自定义github主页的网站
  • WinSCP使用教程:(SFTP、SCP、FTP 和 WebDAV)
  • 【深度学习】扩散模型(Diffusion Model)详解:原理、应用与当前进展
  • 阿波罗Apollo相关配置
  • 计算机视觉3——模板匹配与拟合
  • 如何在 HTML 中嵌入外部字体,有哪些注意事项?
  • Java EE(12)——初始网络
  • 《索引江湖:B树索引与哈希索引的风云对决》
  • Rust从入门到精通之进阶篇:14.并发编程
  • 18502 字符串哈希匹配字符串
  • CF254B Jury Size
  • 备赛蓝桥杯之第十六届模拟赛2期职业院校组第六题:菜谱教程
  • ngx_http_core_root
  • ngx_http_core_error_page
  • 回退N帧协议(GBN)有差错情况下的详细流程
  • Unity2D 五子棋 + Photon联网双人对战
  • Android系统的安全问题 - Linux的能力模型(Capability)和 SELinux 的区别
  • Checksum方法实现
  • DDR4、DDR5、固态硬盘(SSD)和机械硬盘(HDD)在连续读/写、随机读/写性能的对比分析
  • Softmax 回归 + 损失函数 + 图片分类数据集