Kali学习1——收集信息

阿里云deb更新源:

vi /etc/apt/sources.list

deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib
deb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib

  • kali修改固定IP:

/etc/network/interfaces

  • 修改DNS:

/etc/resolv.conf

  • 信息收集工具:maltego

shodan搜索

  • 探测ping命令

ping:基于IGMP协议(第三层网络层)

traceroute 路由命令

  • ARPING

ARP协议(Address Resolution Protocol)将IP地址转换为MAC地址。(第二层数据链路层)

arping命令获得物理地址,可以看出是否有IP冲突(ping不能检测)

  • netdiscover主动或被动探测局域网中存活机器

被动:根据局域网内的数据包发送情况探测

被动方式在IP段内探测:

netdiscover -p -r 192.168.1.0/24
  • HPING3

TCP/IP数据包组装/分析工具,通常web压力测试,也可以DOS攻击实验。

对目标机发起大量SYN连接,伪造源地址为192.168.10.99,并使用1000微秒的间隔发送各个SYN包:

hping3 -I eth0 -a192.168.10.99 -S 192.168.10.33 -p 80 -i u1000

伪造IP只能伪造局域网中的IP,出了路由还是真实IP。

  • Nmap

Network Mapper.

只适用ping扫描,-sn

nmap进行半连接(TCP全连接会留下记录,半连接只有两次握手,不会留下记录)

  • nc

netcat,实现TCP/UDP端口侦听/端口扫描,以及传输文件,测试网速

  • scapy

发送、侦听和解析并伪装网络报文的python程序。

scapy可以定制ARP协议。

查看ARP数据包格式:

>>> ARP().display()
###[ ARP ]### 
  hwtype= 0x1   硬件类型
  ptype= IPv4   协议类型
  hwlen= None   硬件地址长度(MAC)
  plen= None    协议地址长度(IP)
  op= who-has   who-has查询
  hwsrc= 00:0c:29:ae:c4:9c  源MAC地址
  psrc= 192.168.197.53      源IP地址
  hwdst= 00:00:00:00:00:00
  pdst= 0.0.0.0     向谁发送查询请求

使用sr1()进行伪造数据包

也可以定制PING包,PING包格式:

>>> IP().display()
###[ IP ]### 
  version= 4
  ihl= None
  tos= 0x0
  len= None
  id= 1
  flags= 
  frag= 0
  ttl= 64
  proto= hopopt
  chksum= None
  src= 127.0.0.1
  dst= 127.0.0.1
  \options\

>>> ICMP().display()
###[ ICMP ]### 
  type= echo-request
  code= 0
  chksum= None
  id= 0x0
  seq= 0x0


IP()生成ping包的源IP和目的IP,ICMP()生成ping包的类型。

sr1()进行构造数据包。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 211,639评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,277评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,221评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,474评论 1 283
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,570评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,816评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,957评论 3 408
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,718评论 0 266
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,176评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,511评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,646评论 1 340
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,322评论 4 330
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,934评论 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,755评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,987评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,358评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,514评论 2 348