美文网首页渗透测试实用指南
2018-01-17-渗透测试实用指南学习笔记-recon-ng

2018-01-17-渗透测试实用指南学习笔记-recon-ng

作者: 最初的美好_kai | 来源:发表于2018-01-17 18:07 被阅读606次

这篇文章主要是做一个简单的recon-ng使用介绍以及记录。

recon-ng为一个信息收集工具,通过命令行操作界面输入信息,自动化完成相关信息收集,从而完成被动信息收集报告。

1.recon-ng在kali中自动集成了,因此无需额外下载,只需要在命令行键入recon-ng即可。如图:

图1

2.接着往其中添加workspace信息,domains信息等相关信息~

图2

(此处要注意那个workspace的创建和删除的方法与别的信息有差别!)

3.正常添加信息,并使用bing来进行域名查询,此处也可以用Google~Google带的事Google_site _web,百度的话因为modules里面尚未集成,可自己添加api,但搜索质量不好,这里就不用了~

图三

4.接着进行域名查询,如下:

图四

5.另有几条命令,如:

use recon/domains-hosts/brute_hosts//暴力破解子域名

userecon/hosts-hosts/resolve//所有域名解析成ip地址

图五-估计腾讯进行了屏蔽

6.其他常用命令:

keys add ipinfodb_api[KEY]//添加api密钥信息

use recon/hosts-hosts/ipinfodb//查找ip地址地理位置

use recon/domains-contacts/whois_pocs//使用whois查询邮件地址

use recon/domains-contacts/pgp_search//查询公共pgp存储中的邮件地址

use recon/domains-credentials/hibp_paste//将邮箱账户与 have I been pwn网站进行对比,比对成功就可以找到一些泄漏的密钥。

7.创建报告

set CREATOR HP2

set CUSTOMER HP2

run

如图:

图六 图七

相关文章

  • 2018-01-17-渗透测试实用指南学习笔记-recon-ng

    这篇文章主要是做一个简单的recon-ng使用介绍以及记录。 recon-ng为一个信息收集工具,通过命令行操作界...

  • 我的书单

    信息安全 黑客攻防技术宝典WEB篇 白帽子讲WEB安全(纪念版) 黑客秘籍:渗透测试实用指南 黑客秘笈 渗透测试实...

  • 第一章 赛前准备--安装操作系统

    看书的时候不要写废话黑客密集渗透测试指南第二版学习笔记 1.1建立测试环境 书中要求下载win7、win8、ser...

  • 二、渗透测试基本流程

    菜鸟学习笔记,请多多指教! 渗透测试流程 2.1 渗透测试基本流程   渗透测试的基本流程主要分为以下几步:  1...

  • 怎么渗透测试一个网站?

    0、导读 本文参考《web攻防》和《metasploit渗透测试指南》更新中... 渗透测试的过程并非简单...

  • 《 Web 安全渗透测试实战指南 》学习笔记

    前言 随着"网络空间安全”被批准为国家一级学科,各高校网络空间安全学院如雨后春笋般纷纷成立,但各高校的网络安全教育...

  • Metasploit 学习笔记1

    Metasploit 学习笔记1 1.渗透测试定义 简而言之,渗透测试就是一种通过模拟恶意攻击者的技术和方法,挫败...

  • 学习资料集合

    一、开源项目 1.Sklearn 与 TensorFlow 机器学习实用指南 2.NPL开源项目 3.机器学习笔记

  • 小迪16期-20170219

    第一天:渗透入门学习篇 1.渗透学习测试环境搭建 1️⃣学习测试环境:主要是用于网站搭建和网站模拟;2️⃣渗透测试...

  • 【原创】使用Recon-ng收集服务器信息

    无论是在什么时候,对服务器的信息收集工作是必不可少的,它在整个渗透测试过程中起着重要作用。Recon-ng就是一款...

网友评论

    本文标题:2018-01-17-渗透测试实用指南学习笔记-recon-ng

    本文链接:https://www.haomeiwen.com/subject/wxeuoxtx.html