漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞
whois Address查询目标网址信息,这里查询了度娘,可以看到百度的许多相关信息,有注册信息、管理员信息等等

nslookup Address查询查询域名与地址的对应,这里还是查的度娘
dig命令查询并显示域名的高级数据dig Address查询度娘的相关信息
先是站长之家查询了ip地址,可以看到在北京
然后在sodan网站查询了相关信息
dig Address +trace追踪解析过程

traceroute ip命令定位我的计算机和目标计算机之间的所有路由器

filetype:XXX 关键字 site:edu.cn搜索包括关键字的网址
netdiscover -r 192.168.53.131/24扫描本地网络主机
nmap命令进行扫描man nmap命令查询帮助,查看不同参数的用法
nmap -sn ip寻找目标ip中的活跃主机
nmap -sS ip对目标ip进行TCP端口扫描
nmap -sO ip探测目标ip,TCP/IP协议簇中有哪些协议以及类型号
nmap -sV ip对目标ip进行版本检测
search smb_version查找到smb_version的辅助模块


apt-get install openvas安装OpenVAS,再通过openvas-setup进行配置。openvasmd --user admin --new-password 20154324
openvas-feed-update
openvas-start
Task Wizard就可以创建新任务了

Full and fast可以查看详细信息

attack只找到了Brute force attacks,点击进去后,就可以看到详细信息了

(1)哪些组织负责DNS,IP的管理?
IP地址统一由一个叫“ICANN”(Internet Corporation for Assigned Names and Numbers,互联网赋名和编号公司)的组织来管理
目前全球有5个地区性注册机构:
通常 Internet 主机域名的一般结构为:主机名.三级域名.二级域名.顶级域名。 Internet 的顶级域名由 Internet网络协会域名注册查询负责网络地址分配的委员会进行登记和管理,它还为 Internet的每一台主机分配唯一的 IP 地址。全世界现有三个大的网络信息中心: 位于美国的 Inter-NIC,负责美国及其他地区; 位于荷兰的RIPE-NIC,负责欧洲地区;位于日本的APNIC ,负责亚太地区
(2)什么是3R信息?
(3)评价下扫描结果的准确性
原文:https://www.cnblogs.com/20154306xxx/p/9004962.html