安全众测-内网渗透常用的工具和命令

最近参加企业内部的众测,我是一名新手,所以先学习使用工具扫描的方法。如下是我的一些经验。

记住:渗透测试的本质是信息收集,信息越多,出现漏洞的可能性就越大,一直到收集到所有资产为止。

网站的robots.txt会写入限制搜索引擎爬取的内容。

whatweb:查看应用, whatweb http://www.baidu.com/

scaninfo:内网扫描的神器,缺点是速度较慢,但是容易出成果。GitHub - redtoolskobe/scaninfo: fast scan for redtools

常见的参数

复制代码
scaninfo  -i  133.58.52.0/24  -p  1-65535  -m all -o 133.58.52.0_all # 扫描全部漏洞
scaninfo -uf  url.txt -m  webfinger  web指纹识别
scaninfo  -i  192.168.0.0/24  -p  1-65535  -eq 53  -m port 端口扫描
scaninfo  -i  192.168.0.0/24  -l ip.txt  -uf  url.txt -t1000   可以组合各种目标ip段ip文件url文件

hydra

复制代码
hydra -l root -p ssh_password 192.168.1.103 ssh  -vV 
# 其中-l 指定用户名,-p指定密码,-vV显示详细的执行过程。
hydra -L user.txt -P passwd.txt 192.168.1.103 ssh  -t 32 -vV 
# 其中-L指定用户名字典文件,-P指定密码字典文件,-t指定运行的线程数。
hydra -L user.txt -P passwd.txt 192.168.1.103 ssh -s 222 -t 32 -vV 
# 其中-s指定端口。

# 我的示例
hydra -l root -P /usr/share/wordlists/john.lst 133.49.1.18 ssh -s 22 -t 32 -vV

kali的密码文件在/usr/share/wordlists目录下

我现在掌握的方法:第一scaninfo,然后rdp查看,然后看hydra爆破,第二使用msf直接exp,第三手动查看网页应用。

经典内网扫描器fscan,GitHub - shadow1ng/fscan: 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。

复制代码
fscan -h 192.168.1.1/16  (B段扫描)
fscan -h 192.0.0.0/8 -m icmp(探测每个C段的网关和数个随机IP,并统计top 10 B、C段存活数量)

解决编译慢的问题:

在windows 10系统中,安装Go1.11之后的版本,然后打开go module,在命令行终端中输入:

复制代码
go env -w GO111MODULE=on

修改指定的代理,在命令行终端中输入:

复制代码
go env -w GOPROXY=https://goproxy.io,direct

其中GOPROXY.IO - A Global Proxy for Go Modules,是一个全球代理的Go模块资源包,在这里可以下载所有被墙的第三方工具包。

whatweb:web应用指纹识别工具,在Kali中可用

复制代码
nmap -sn 192.168.0.0/16 # 扫描C段存活主机

xray,xray 安全评估工具文档,漏洞检测工具。

复制代码
快速检测单个目标
./xray servicescan --target 127.0.0.1:8009

批量检查的 1.file 中的目标, 一行一个目标,带端口
./xray servicescan --target-file 1.file

# 爬虫扫描
.\xray webscan  --html-output xray-crawler-1120_2.html --basic-crawler [target]

.\xpoc -i targets.txt

xpoc,xray 安全评估工具文档

复制代码
1.扫描指定目标
./xpoc -t https://example.com -o result.html
查看所有云端的POC
./xpoc list -a
2.批量扫描
./xpoc < targets.txt
cat targets.txt | ./xpoc
./xpoc -i targets.txt

3.同步最新插件
首次启动会自动进行一次全量同步
./xpoc pull
更新到最新版本
./xpoc upgrade
相关推荐
网易易盾7 小时前
AI互动产品安全合规体系架构:制度/技术/运营/证据四层落地
人工智能·安全·aigc·内容安全
数据知道8 小时前
宽字节注入、二次注入、堆叠注入:高级 SQLi 专题
linux·运维·安全·网络安全
微学AI11 小时前
从连接到安全落地:KES MCP Server 工程化实践的全记录
安全
A-刘晨阳12 小时前
数据主权时代:自主可控时序大模型TimechoAI筑牢关键基础设施安全防线
大数据·安全
安全指北针14 小时前
AI Agent自主入侵真实系统:OpenAI和Anthropic两大模型接连“失控“,给安全行业敲响了什么警钟?
人工智能·安全
2501_9159184114 小时前
iOS 怎么抓包?抓包鹰系统级 网卡 应用层三种方式对比,不越狱抓 iPhone 流量
网络协议·计算机网络·网络安全·ios·adb·https·udp
零信任Enlink_Young15 小时前
OpenAI 模型失控事件:AI 时代,零信任重塑内网安全
人工智能·安全
2501_9160088916 小时前
移动安全之 APP 加固,保障移动应用安全的重要手段
安全·macos·ios·小程序·uni-app·iphone·xcode
深盾科技_Virbox16 小时前
软件加密工具怎么选:试用验证、采购成本与授权范围
开发语言·安全·软件需求
菩提小狗16 小时前
每日安全情报报告 · 2026-08-06
网络安全·漏洞·cve·安全情报·每日安全