Amap

Amap是一个服务器枚举工具,使用这个工具可以识别正运行在一个指定端口或一个范围端口上的应用
程序 ,Amap 是一个检特定端口上运行的应用程序的工具。Amap 工作原理是向端口发送触发报文,
然后将收到的回应与数据 库中结果进行匹配,并打印匹配的应用程序。

工作原理

TCP是因特网中的传输层协议,使用三次握手协议建立连接。当主动方发出SYN连接请求后,等待对
方回答
TCP的三次握手
TCP的三次握手
SYN+ACK[1] ,并最终对对方的 SYN 执行 ACK 确认。这种建立连接的方法可以防止产生错误的连接,
TCP使用的流量控制协议是可变大小的滑动窗口协议。
TCP三次握手的过程如下:
【1】客户端发送SYN(SEQ=x)报文给服务器端,进入SYN_SEND状态。
【2】服务器端收到SYN报文,回应一个SYN (SEQ=y)ACK(ACK=x+1)报文,进入SYN_RECV状态。
【3】客户端收到服务器端的SYN报文,回应一个ACK(ACK=y+1)报文,进入Established状态。

关于TCP协议分析:tcp协议分析

分析测试

-A发送触发器并分析响应(默认)
-B 扫banner信息
-P没有横幅或应用程序的东西 - 是一个(全连接)端口扫描仪
选项:
-1只发送触发到一个端口,直到第一次识别。 !
-6使用IPv6而不是IPv4
-b打印响应的ascii横幅
-i FILE Nmap机器可读输出文件从中读取端口
-u在命令行上指定的端口是UDP(默认是TCP)
-R / -S不要识别RPC / SSL服务
-H不要发送标记为可能有害的应用程序触发器
-U不要转储无法识别的响应(更适合脚本)
-d转储所有响应
-v详细模式,使用两次(或更多!)进行调试(不推荐:-)
-q更友好的显示,屏蔽未定义的一些信息
-c CONS并行连接数量(默认32,最大256)
-C RETRIES连接超时时重新连接的数量(请参阅-T)(默认值3)
-T SEC连接尝试的连接超时(以秒为单位)(默认值为5)
-t SEC响应等待超时(秒)(默认5)
-p PROTO只发送此协议的触发器(例如ftp)
目标端口要扫描的目标地址和端口(除了-i)
amap是识别目标端口上的应用程序协议的工具。


-q 参数除去无用信息

-b 参数回显信息

渗透测试常用工具-amap服务枚举相关推荐

  1. 渗透测试常用工具-stunnel内网穿透

    关于内网穿透原理可以查看我另外一篇文章介绍:渗透测试常用工具-ptunnel内网穿透 目录 关于内网穿透原理可以查看我另外一篇文章介绍:[渗透测试常用工具-ptunnel内网穿透](https://b ...

  2. 渗透测试常用工具-目标识别

    whatweb 简单粗暴,百试不爽. arping 1 .arping命令是用于发送arp请求到一个相邻主机的工具,arping使用arp数据包,通过ping 命令检查设备上的硬件地址.能够测试一个i ...

  3. 渗透测试常用工具讲解

    1.sqlmap是基于python开发的工具,Burpsuite是基于Java开发的工具. 2.脚本语言必须要有依赖环境. 3.PHP也是脚本语言. 4.在当前文件夹的地址栏中输入cmd,可以快速打开 ...

  4. 四、注入(2)渗透测试常用工具

    一.sqlmap 基于python环境,自动化渗透测试工具 启动:python sqlmap.py - u  url  查看该url的sql注入信息 (安装了python3,把python改成py - ...

  5. 渗透测试常用工具-使用meterpreter模块进行后渗透测试

    使用meterpreter模块进行后渗透测试 第一步,打开网络拓扑,点击启动选项,启动实验虚拟机 第二步,使用ifconfig和ipconfig命令分别获取渗透机和靶机的IP地址,使用ping命令进行 ...

  6. 渗透测试常用工具总结——DAST、SAST、IAST

    目录 (一)DAST (二)SAST 0x01 PHP 0x02 .NET 0x03 JAVA 0x04 Python 0x05 JS 0x06 Go 0x07 Ruby (三)IAST 1.火线洞态 ...

  7. 渗透测试常用工具-ptunnel内网穿透

    目录 ptunnel 工作原理 关于icmp协议分析:[icmp协议分析](https://blog.csdn.net/qq_38626043/article/details/103857077) 实 ...

  8. base64 linux_渗透测试常用Linux命令总结

    作为一名网络安全工作者,一说到渗透测试,所有人都会想到Kali Linux,Kali Linux系统是一款预装了许多渗透测试软件的Linux系统,是最常用的一款渗透测试系统工具,既然是一款Linux系 ...

  9. 渗透测试常用术语总结

    作者:@11阳光 本文为作者原创,转载请注明出处:https://www.cnblogs.com/sunny11/p/13583083.html 目录 题记 渗透测试常用专业术语 加更:暗网 转大佬笔 ...

  10. 渗透测试常用反弹shell方法(如何渗透测试反弹shell?)-Windows篇(゚益゚メ) 渗透测试

    文章目录 反弹shell介绍 常用反弹方式 NetCat(NC)反弹 正向NC 反向NC mshta.exe利用 msf利用模块 方法一(msfconsole) 方法二(msfvenom) Cobal ...

最新文章

  1. 定时调度模块:sched
  2. 电荷泵式开关电源的基本电路
  3. html转chm后脚本错误,win10系统打开chm资料弹出窗口提示脚本出现错误的恢复办法...
  4. 优化Linux内核参数/etc/sysctl.conf sysctl 《高性能Linux服务器构建实战:运维监控、性能调优与集群应用》...
  5. 21 Python模块、import语句、搜索路径、变量、命名空间和作用域、dir函数、globals()和locals()函数、reload()函数、Python中的包
  6. pycharm配置python第三方库_解决pycharm每次新建项目都要重新安装一些第三方库的问题...
  7. Java项目开发案例全程实录_SSM项目全程实录(完整实战开发附源码)
  8. 中国历史人物传记数据库 CBDB 若干表简介
  9. 国产电子书的代表作是什么样的?
  10. 什么是天气预报 API 接口?如何获取天气预报 API?
  11. Vue实现图形化积木式编程(十三)
  12. lt;=gt;与lt;gt;的区别
  13. janus demo运行说明
  14. 数量遗传学 第四章 有限大小的群体和近交
  15. XSS漏洞原理及攻击
  16. ORA-12528问题解决 与 静态注册
  17. Scalar-multiplication算法集
  18. Android webView 实现阻尼回弹效果
  19. 万万没想到:对JS代码混淆,竟造成这样的性能损失?
  20. 那些有趣的网站(二)

热门文章

  1. python脚本爬取今日百度热点新闻
  2. 1.4版走迷宫小游戏
  3. 为什么python文件用cmd老是出现语法错误_关于Python的py文件在Python自带的shell编辑器中运行成功,用cmd打开运行却出错 在cmd下运行结果...
  4. 抽奖概率 php_php实现抽奖概率算法代码
  5. 清华现超级“学霸” 15门课程100分4门99分(图)
  6. TikZ绘图示例——尺规作图:过直线外一点作给定直线的平行线
  7. Idea 常用设置和快捷键
  8. iOS打包神器fastlane安装
  9. 随手写程序——分布拟合的卡方检验法
  10. Kubernetes之Secrets