【原创】使用Recon-ng收集服务器信息
2016-08-21 本文已影响184人
Safesonic
无论是在什么时候,对服务器的信息收集工作是必不可少的,它在整个渗透测试过程中起着重要作用。Recon-ng就是一款非常不错的信息收集工具。
本次实验使用Recon-ng的bing_domain_web插件对百度的二级域名进行收集。
实验过程
1.在Kali Linux中输入recon-ng,进入Recon-ng的命令行模式;
![](https://img.haomeiwen.com/i2668818/09ab964ba3198db7.png)
2.输入use recon/domains-hosts/bing_domain_web;
![](https://img.haomeiwen.com/i2668818/701f6668ad5f3b49.png)
3.输入set SOURCE baidu.com;
![](https://img.haomeiwen.com/i2668818/2ec4ceff9ccd6175.png)
4.输入run,Recon-ng开始使用Bing搜索引擎收集百度的子域。
![](https://img.haomeiwen.com/i2668818/6eb28d9eb71b93ea.png)
Safesonic网络安全实验室2016年08月21日