原文:信息收集——可以直接使用shodan、zoomeye、fofa,下次调查取证IP可以使用

例如 针对IP: x . x . x . x x 如果是域名的话,则不要www,方便你看到子域名 你可以自己使用nmap扫描,更快的拿来主义的做法是使用shodan zoomeye fofa,他们都会告诉你开放端口 服务 还有其他更多的信息。 ...

2021-05-23 11:32 1 858 推荐指数:

查看详情

weblogic漏洞的日志分析和调查取证

一、WebLogic简介:   1.WebLogic简介:   WebLogic是著名的Oracle公司开发的Application Server,是第一个成功商业化的J2EE中间件、容器,用于开 ...

Wed Mar 25 00:13:00 CST 2020 2 764
被动信息收集-搜索引擎shodan使用教程

google搜索的一般是页面,shodan它不爬页面,它爬取所有的联网的设备。通过这可以识别联网设备上的banner:http、ftp、ssh、telnet等信息。通过一些过滤筛选加上弱口令测试就可以远程控制这台设备,如网络摄像头等物联网设备。还具有全球定位功能! 官方网址是:https ...

Sat Feb 01 04:35:00 CST 2020 0 851
信息收集利器:ZoomEye

前言 ZoomEye是一款针对网络空间的搜索引擎,收录了互联网空间中的设备、网站及其使用的服务或组件等信息ZoomEye 拥有两大探测引擎:Xmap 和 Wmap,分别针对网络空间中的设备及网站,通过 24 小时不间断的探测、识别,标识出互联网设备及网站所使用的服务及组件 ...

Wed Mar 28 22:48:00 CST 2018 0 2278
记一次服务器被入侵的调查取证

0×1 事件描述 小Z所在公司的信息安全建设还处于初期阶段,而且只有小Z新来的一个信息安全工程师,所以常常会碰到一些疑难问题。一天,小Z接到运维同事的反映,一台tomcat 的web服务器虽然安装了杀软,但是还是三天两头会出现杀软病毒报警,希望他能查下原因。 小Z首先设想了三种可能性 ...

Tue Jun 26 22:08:00 CST 2018 0 1348
使用Python进行数字取证调查

在注册表中分析无线访问热点 以管理员权限开启cmd,输入如下命令来列出每个网络显示出profile Guid对网络的描述、网络名和网关的MAC地址 使用WinReg读取Windows注册表中的内容 连上注册表,使用OpenKey()函数打开相关的键,在循环中依次分析该键 ...

Tue May 29 01:21:00 CST 2018 0 2445
信息收集-FOFA资产收集FOFA api

FOFA语法 FOFA api FOFA搜索引擎提供了api接口,能够快速调用API接口去查询,导出资产。 本课小结 (1) FOFA查询语法 (2) FOFA API调用 ...

Wed Jul 29 15:44:00 CST 2020 0 1297
APT 信息收集——shodan.io ,fofa.so、 MX 及 邮件。mx记录查询。censys.io查询子域名。

信息收集 目标是某特殊机构,外网结构简单,防护严密。经探测发现其多个子机构由一家网站建设公司建设。 对子域名进行挖掘,确定目标ip分布范围及主要出口ip。 很多网站主站的访问量会比较大。往往主站都是挂了CDN的,但是分站就不一定了,所以可能一些分站就没有挂CDN,所以有时候可以尝试通过查看分站 ...

Sat Aug 03 19:10:00 CST 2019 0 478
Shodan 使用

本文来自:Shodan新手入坑指南, 记录简要用法,以便使用。 文章先给出搜索过滤方法,然后再简单介绍两种使用shodan的方法:使用命令和编写代码。 搜索过滤 hostname:搜索指定的主机或域名,例如 hostname:"google" port:搜索指定的端口或服务 ...

Fri May 26 00:21:00 CST 2017 0 2753
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM