安全测试


端口扫描

nmap IP
  • 根据实际情况可加 -Pn参数;
  • 指定端口并找出漏洞 nmap IP -p 445 --script vuln

Telnet、SSH

hydra -l admin -P ../wordlist.txt 目标IP ssh(或者telnet)
  • 小写-l表示直接指定一个用户名,不使用用户名列表

网站目录扫描

gobuster dir -u http://IP -w /usr/share/dirb/wordlist/common.txt