如何快速掃描C段(網站快照、后台識別/登錄、目錄掃描)


1.C段掃描

C類地址范圍從 192.0.0.1 到 223.255.255.254 ,192轉換成二進制就是1100000;223轉換成二進制就是1101111;所以說網絡地址的最高位肯定是110開頭的最高位就是前8個比特位,比如192.0.0.1最高位就是192,至於254台計算機 例如C類IP地址192.168.1.0/24 范圍是從192.168.1.0-192.168.1.255 ,0是網絡號不可用 255是廣播地址 出去這2個 可用的就是254個地址也就是254台計算機。

C段掃描的原因

l  收集C段內部屬於目標的ip

l  內部服務只限於ip訪問沒有映射域名

l  更多的探測主機目標資產

快速掃描C段的工具有nmap、masscan、zenmap和webscancc。也可以用python腳本掃描C段。

詳情可見:https://www.cnblogs.com/haq5201314/p/8207234.html

2.網站快照

抓取方法:

(1)可用linux命令行抓取網頁快照,需要用到軟件xvfb,CutyCapt,Qt。

詳情參考:https://www.cnblogs.com/xiaojikuaipao/p/6437065.html

(2)也可用php抓取網站或者某個網頁的快照圖片,php利用CutyCapt抓取網頁高清圖片快照。原理和其他搜索引擎的抓取網頁快照原理一樣。

詳情參考:https://jingyan.baidu.com/article/37bce2be0e31a01003f3a25b.html

3.后台識別/登錄

快速查找網站后台地址方法:

l  字典查找:平時可以把一些上傳地址,后台地址,表段記錄下來,也可以收集別人的字典,以后可能會用到。

l  工具掃描:明小子的后台掃描功能,wwwscan目錄掃描器,御劍和阿D注入工具的后台掃描功能等等。

l  搜索引擎查找

 

這里提供了網站后台登錄地址大全:

https://blog.csdn.net/chance2015/article/details/50402487/

4.目錄掃描

可用工具有:wwwscan可以掃描目錄,而webdirscan是一個較簡單的多線程Web目錄掃描工具。DirBuster是一款專門用於探測Web服務器的目錄和隱藏文件。

DirBuster以及御劍的使用:https://www.cnblogs.com/anka9080/p/mlsm.html

python-目錄掃描:https://blog.csdn.net/weixin_40709439/article/details/81437128


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2026 CODEPRJ.COM