一、什么是Banner

  • Banner信息,欢迎语,在banner信息中可以得到软件开发商,软件名称、版本、服务类型等信息,通过这些信息可以使用某些工具直接去使用相对应的exp去攻击。
  • 前提条件:需要和目标建立链接,只有建立了链接,我们才能获取对应的banner信息
  • 目标服务器上可以对banner进行隐藏或者禁止读取

二、收集方法:
  1、使用NC(netcat,瑞士军刀)

nc -nv 192.168.1.1 21
-n 表示以数字形式显示IP
-v 显示详细信息

  2、使用dmitry(扫描服务器的一种软件,基于全链接的扫描方式)

dmitry -pb 192.168.1.1

  3、使用namp

nmap -sT -p1- --script=banner 192.168.1.1
-sT 表示使用基于TCP方式去扫描
-p1- 扫描端口是1到200
--script 表示使用脚本banner

  4、使用amap

amap -B 192.168.11.1 *
-B 表示获取banner信息

  5、借助于火狐浏览器中的一个插件:Wappalyzer,
  

  6、使用拦包工具拦截响应包,参看banner信息
    如:BP、Tamper Date、Live HTTP heads等

  

    需要关注响应包中两个参数:server  、  x-powered-by

最新文章

  1. Mybatis学习记录
  2. SQLServer2008R2 error 40解决方法
  3. TouchSlop与VelocityTracker认识
  4. 基于jQuery右下角旋转环状菜单代码
  5. chrome45以后的版本安装lodop后,仍提示未安装解决
  6. C++ 构造函数放置默认转换explicit关键字(2)
  7. 精美的HTML5 Loadding页面
  8. shell脚本变量定义注意别跟系统变量重名了……
  9. hdu 1412 (STL list)
  10. BAE3.0搭建wordpress注意
  11. 最新Node.js 资源汇总
  12. Intellij idea 15配置tomcat,maven
  13. JS中的普通函数和箭头函数
  14. [笔记]SciPy、Matplotlib基础操作
  15. CSS(四)float 定位
  16. C# MongoDB
  17. Dotnetty 的心跳
  18. 更改Nginx网站根目录以及导致的403 forbidden问题解决
  19. 添加网络打印机的步骤(xp和win2008+win7)
  20. CSS(二)选择符

热门文章

  1. 一个调用其他activity的完整例子,使用了 onActivityResult和startActivityForResult
  2. 数据库事务的四个特性ACID
  3. Myeclipse-10.7.1版本破解
  4. ElasticSearch 基础入门 and 操作索引 and 操作文档
  5. C/C++编程笔记:编写完成了一个C/C++程序,如何做一个界面出来?
  6. 《Head First 设计模式》:单件模式
  7. JavaScript动画实例:圆点的衍生
  8. c++ explict
  9. SpringAOP 面向切面编程
  10. java数组的拷贝和扩容