<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    集成多個網絡資產測繪平臺的一站式資產收集工具-AsamF

    VSole2022-09-15 07:30:03

    AsamF是一款集成多個網絡資產測繪平臺的搜索工具

    AsamF,Asset survey and mapping

    1.為了能夠更好的增加各個平臺的拓展功能,對架構進行了修改。將fofa、quake、hunter、zoomeye、aqc,從之前的flag選項修改為command。將聯合查詢功能集成在union命令當中。所有的命令及子命令都將支持短命令執行,例如fofa 可以直接輸入為f。

    2.優化了配置文件。將配置文件設置在了$HOME/.config/asamf的隱藏目錄中。;

    3.增加了fofa、zoomeye、hunter、quake查詢結果的自動保存。保存的內容將比終端展示的內容豐富。

    4.增加了aqc已-p選項進行控股比例的遞歸,目前只支持一級遞歸。

    5.增加了一些功能的聯動,aqc cn功能會對獲取到的url進行主機查詢,再查詢公司備案、控股、分公司、子域名。

    6.修改了zoomeye、quake的獲取數量的方式。zoomeye主命令默認只獲取1頁內容,輸入-p -page 來進行選擇你要獲取的頁數。domain、host、web子命令不需要。quake將會按照你的賬戶類型來進行獲取數據量。注冊會員500、高級會員5000、終身會員10000。

    更多詳細功能具體可見:https://github.com/Kento-Sec/AsamF

    下載鏈接:https://github.com/Kento-Sec/AsamF

    聲明:本公眾號所分享內容僅用于網安愛好者之間的技術討論,禁止用于違法途徑,所有滲透都需獲取授權!否則需自行承擔,本公眾號及原作者不承擔相應的后果。

    網絡命令
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ping 能夠以毫秒為單位顯示發送請求到返回應答之間的時間量。共發送了四個測試數據包,正確接收到四個數據包。但如果收到 0 個回送應答,那么表示子網掩碼不正確或網卡配置錯誤或電纜系統有問題。最好與對某臺 “設置良好” 主機的 ping 結果進行對比。
    本文將引入一個思路:“在 Kubernetes 集群發生網絡異常時如何排查”。文章將引入 Kubernetes 集群中網絡排查的思路,包含網絡異常模型,常用工具,并且提出一些案例以供學習。其可能原因為Pod 的 DNS 配置不正確DNS 服務異常pod 與 DNS 服務通訊異常大數據包丟包:主要現象為基礎網絡和端口均可以連通,小數據包收發無異常,大數據包丟包。
    接口信息 當您需要了解有關您登錄的設備的網絡接口的更多信息時使用接口信息命令。 IP 命令 查看所有 IP 地址: ip a 可以使用-4或-6選項添加過濾器以僅顯示 IPv4 或 IPv6 地址。 ip -4 a ip -6 a 查看網絡信息的另一種方法是使用ifconfig,它比ip命令更容易閱讀,顯示的信息量沒有太大差異,一個顯著的區別是ifconfig顯示一些基本的傳輸/接收統計
    HW:證據收集
    2022-07-26 09:25:00
    網絡取證是指捕獲、記錄和分析網絡事件以發現安全攻擊或其他的問題事件的來源。
    網絡排錯大盤點
    2021-11-22 22:49:32
    1 網絡排錯的必備條件為什么要先講必備條件?因為這里所講的網絡排錯并不僅僅是停留在某一個小小命令的使用上,而
    網絡犯罪網絡網絡犯罪即服務預計到 2022 年,攻擊者的攻擊前偵察和武器化將會增加。FortiGuard Labs 團隊在 2022 年上半年記錄了 10,666 個新的勒索軟件變體,而 2021 年下半年僅為 5,400 個。國際刑警組織、FortiGuard Labs 和其他國際刑警組織私人合作伙伴之間的合作促成了 Cyber Surge 行動的成功,并將情報傳播給了非洲地區的幾個執法組織。
    據外媒報道,網絡安全公司Zscaler的一項新研究揭示了一個令人不安的事實,即對物聯網(IoT)設備的網絡攻擊上升了700%。在2020年12月的兩周時間里,安全專業人士對這些流量進行了檢查以確定其中有多少是惡意的以及它實現了什么目的。
    根據Akamai最新發布的DNS數據報告,2022年10%到16%的企業產生過C2流量,指向僵尸網絡和惡意軟件的命令和控制服務器。QSnatch于2014年首次出現,至今仍保持活躍。根據CISA的公告,截至2020年年中,全球有超過6.2萬臺受感染的QNAP設備。
    “不要因為沒有掌聲而丟棄自己的夢想”C2介紹命令與控制是指在單個或一組目標受害者主機上建立和維持對植入工具的控制的過程。C2框架通常提供借助某個通信協議與植入工具進行通信的能力,向受害者系統發出命令,并且在C2服務器上接收這些命令的輸出,使攻擊者實現物理訪問或直接的虛擬訪問。命令與控制協議依賴于每個受控植入工具和C2服務器之間的同步或異步通信信道。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类