<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    信息收集常用的工具

    VSole2022-07-23 22:07:16

    一、對象

    1.網站 :源碼  robots文件   后臺登錄
    2.服務器 :IP地址  服務器操作系統類型和版本   端口開放情況
    3.管理員 :個人信息  手機號  社交賬號  常用密碼  敏感數字
    

    二、網站操作類型識別方式

    windows :不區分大小寫
    Linux :區分大小寫
    

    三、網站指紋識別工具

      御劍指紋識別
      云悉在線指紋識別
      kali——whatweb
      火狐瀏覽器插件——Wappalyzer
    

    四、目錄掃描/敏感文件掃描

    搜索網站目錄下面的敏感文件 間接識別網站使用的框架或者內容管理系統
    工具  :御劍指紋識別
         谷歌黑客語法
        site:限制搜索范圍的域名
        inurl:限制搜索的url中必須存在的內容
        intext:限制搜索的頁面中必須存在的內容
        intitle:限制搜索的頁面的標題欄中的內容
        filetype:限制搜索的文件類型
    

    五、IP查詢

    命令:ping nslookup
    工具:站長之家 ip138
    

    六、端口掃描

    nmap
    御劍端口掃描
    shell、python腳本
    

    七、whois查詢

    站長工具
    ip138
    中國萬網
    愛站網
    

    八、子域名查詢

    查詢方式:枚舉(暴力破解) 
    工具:子域名挖掘機
    

    九、空間搜索引擎

    shadon
    鐘馗之眼
    fofa
    

    十、常見端口

    21:文件傳輸  FTP
    22:SSH
    23:Telnet
    25:電子郵件
    53:DNS
    67:DHCP
    110:POP3
    135:RPC
    139:NetBIOS
    443:HTTPS
    445:SMB協議
    3306:MySQL
    3389:遠程桌面
    1521:Orale
    1433:sql server
    原文地址:https://blog.csdn.net/d1996a/article/details/108640677
    
    指紋識別
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,記者從浙江工業大學獲悉,該校計算機科學與技術學院梁榮華教授團隊與公安部第一研究所合作,研發出了新一代手指內部多模態生物特征采集技術和相應儀器設備,可獲得手指皮膚表面下1至3毫米深度的信息,采集到包含內部指紋的高分辨率三維皮下結構信息,既為指紋識別安全增加防御屏障,也解決了指紋信息采集效果不佳等痛點。相關研究成果刊登于《IET圖像處理》。
    WAF指紋識別工具
    2022-04-11 06:18:47
    原理發送正常的 HTTP 請求并分析響應;這確定了許多 WAF 解決方案。如果不成功,則發送多個HTTP 請求,并使用簡單的邏輯來示例就是WAF。
    前幾日,Kraken研究人員演示了普通人也能做到的騙過指紋驗證的方法。總成本不過五美元卻可騙過市面上的大多數指紋傳感器。
    發送正常的 HTTP 請求并分析響應;這確定了許多 WAF 解決方案
    一款CMS指紋識別工具
    2023-01-28 11:49:30
    由Go語言實現的一款CMS指紋識別工具。
    當第三方服務收集各種人的信息,并利用這些信息幫助在其他在線用戶的海洋中識別他們時,就會發生對用戶的在線追蹤。這種對特定信息的收集通常被稱為"指紋",攻擊者通常利用它來獲取用戶的信息。今天,研究人員宣布,他們成功地利用WebGL(網絡圖形庫)的優勢,為每一顆GPU創建了一個獨特的指紋,以此追蹤在線用戶。
    本周,Yubico的人們首次向公眾發布了YubiKey Bio。這就是早在2019年微軟Ignite大會上首次向世界預覽的USB鎖扣式指紋掃描安全鑰匙系統。現在這個鑰匙系統有兩個接口的版本,一個是USB-A的,另一個是USB-C的,都帶有指紋讀取器。
    在滲透測試過程中,如何才能從大量的互聯網資產中提取易受攻擊的信息系統(例如VPN、郵服、CMS、OA、Shiro、Struts2等),逐漸成為信息收集中一個必不可少的環節。 01 工具調研
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类