内网渗透信息收集linux&&kali扫描ip段,收集脚本(web安全)


内网ip段扫描↓

工具1↓

复制代码
nmap -sn 192.168.128.0/24

工具2↓

复制代码
nbtscan 192.168.128.0/24

工具↓3

复制代码
arp-scan -t 1000 192.168.128.0/24

cmd命令扫描↓

复制代码
for /L %I in (1,1,255) Do @ping -w 1 -n 1 192.168.128.%I | findstr "TTL="    


这个命令在Windows命令提示符下使用for循环来执行Ping操作,以检查一个网段内哪台主机是在线的。下面逐步分析这个命令:

for /L %I in (1,1,255):

for 是一个循环命令,/L 表示按照数值进行循环。
%I 是循环变量,它在每次循环时都会递增。
(1,1,254) 指定了循环的起始值、步长和终止值。这里的意思是,从1开始,每次递增1,直到254。
这意味着循环将会执行254次,分别对应从 192.168.128.1 到 192.168.128.254。
Do @ping -w 1 -n 1 192.168.128.%I:

Do 关键字后面定义了要为每个循环变量执行的命令。
@ 用于抑制命令回显,仅输出结果。
ping 是用来测试网络连通性的命令。
-w 1 指定了等待每次回应的超时时间为1毫秒。注意,这个时间可能太短,会造成误判,可以根据需要调整。
-n 1 指定发送了1个ICMP数据包。
192.168.128.%I 是目标IP地址,其中 %I 将替换为当前循环中的具体数值。
| findstr "TTL=":

| 管道符,将前一个命令的输出传递给后一个命令。
findstr 是一个用于在文本中查找字符串的命令。
"TTL=" 是要查找的字符串。在Ping命令的输出中,TTL字段通常表示目标主机有响应,因此用来判断主机是否在线。
总结一下,这个命令用于扫描 192.168.128.1 到 192.168.128.255 网段中的存活主机,会对每个IP地址发送一个Ping请求,并筛选出含有"TTL="的响应行,这表示该IP地址对应的主机是在线的。

Power shell脚本:nishang↓

复制代码
Restricted:默认设置,不允许执行任何脚本
Allsigned:只能运行经过证书验证的脚本
Unrestricted:权限最高,可以执行任意脚本
RemoteSigned:对本地脚本不进行限制;对来自网络的脚本必须验证其签名

All-In-One Password Recovery Pro↓


bilibili: 0x0023

相关推荐
rest10242 小时前
使用内存探测bpf
linux
重生之我来学Python3 小时前
Docker套装的简介、安装、超级详细教程
linux·docker·容器·eureka·github
和裕3 小时前
光伏储能定制加强型瓦楞纸箱:降低组件运输隐裂率与售后损耗的核心价值
大数据·运维·网络·人工智能·算法
智购科技无人售货机工厂店3 小时前
2026自动售货机大屏交互设计原则:从信息层级到视觉动线的工程实践~YH
运维·python·单片机·嵌入式硬件·自动化·交互
Ruiery3 小时前
Linux 6.6内核 PCIe 深度解析(十):PCIe Port Driver(portdrv)— 一个物理 Port,拆出五个逻辑服务
linux·运维·服务器
运维行者_4 小时前
ISP 企业级带宽计费怎么做?网络流量计费的 6 大核心能力
运维·服务器·网络·数据库·支持向量机·接口隔离原则
数安旭说4 小时前
企业终端行为审计建设:本地审计 + 网络审计构建完整溯源取证体系
运维·数据安全·软件需求·溯源·审计·网络审计
码农小韩4 小时前
Linux应用开发(二)——Linux的文件IO
linux·嵌入式软件·嵌入式操作系统·linux应用
Elastic 中国社区官方博客5 小时前
在 Elasticsearch 中回填时间序列数据:通过批量 API 加载数月的历史指标数据
大数据·运维·数据库·人工智能·elasticsearch·搜索引擎·全文检索
Horn Still Sounds5 小时前
Linux网络并发服务器模型与SQLite数据库学习笔记
linux·服务器·数据库