水没

インターネット初心者です

メモ_偵察_THM

受動的偵察

whois <ドメイン名>
 情報

nslookup <ドメイン名>
ドメイン名のIPアドレスを取得

 

dnsdumpster サブドメインを検索

DNSdumpster.com - dns recon and research, find and lookup dns records

 

Shodan Search Engine

 

ーーーーーーーーーーーーーーーーーーーーーーーーーー

能動的偵察

 

ping <ターゲットIP>
or
ping HOSTNAME

接続確認

 

nc IP PORT

クライアント側

 

nc -lvnp PORT

サーバー側