外围信息搜集
1、通过DNS和IP地址挖掘目标网络信息
ping testfire.net

测试网络连通性
进入msfconsole
whois testfire.net

域名注册信息
dig @NDS服务器 查询的域名
dig @223.5.5.5 testfire.net


2、通过搜索引擎进行信息搜索
输入命令,探索网站目录结构
use auxiliary/scanner/http/dir_scanner

set ThREADS 100
设置线程为50
set RHOSTS www.testfire.net
当然也可以设置IP地址

exploit执行

等待结果即可









