原文:被動信息搜集 - Python安全攻防

概述: 被動信息搜集主要通過搜索引擎或者社交等方式對目標資產信息進行提取,通常包括IP查詢,Whois查詢,子域名搜集等。進行被動信息搜集時不與目標產生交互,可以在不接觸到目標系統的情況下挖掘目標信息。 主要方法:DNS解析,子域名挖掘,郵件爬取等。 DNS解析: 概述: DNS Domain Name System,域名系統 是一種分布式網絡目錄服務,主要用於域名與IP地址的相互轉換,能夠使用戶 ...

2021-04-28 21:50 0 1242 推薦指數:

查看詳情

Linux安全攻防筆記

一、上傳木馬的過程 1、默認端口22弱口令暴力破解; 2、21端口或者3306端口弱口令暴力破解; 3、webshell進行shell反彈提權; 4、木馬傳入服務器的上面並且執行,通過木馬的方 ...

Wed Jan 27 18:42:00 CST 2016 0 4533
被動信息搜集--在線網站

1、網絡空間資產搜索引擎信息收集 https://www.shodan.io/ https://fofa.so/ https://www.zoomeye.org/ https://www.oshadan.com/ 2、IP/domain/whois 信息查詢: http ...

Wed Dec 04 20:53:00 CST 2019 0 253
滲透測試之信息收集(Web安全攻防滲透測試實戰指南第1章)

收集域名信息 獲得對象域名之后,需要收集域名的注冊信息,包括該域名的DNS服務器信息和注冊人的聯系方式等。 whois查詢 對於中小型站點而言,域名所有人往往就是管理員,因此得到注冊人的姓名和郵箱信息對測試個人站點非常有用。 還有一些在線whois網站: 愛站工具 ...

Sun Sep 06 03:13:00 CST 2020 0 952
第一屆“百度杯”信息安全攻防總決賽

第一屆“百度杯”信息安全攻防總決賽(3月15-3月26) 比賽通道: 第一屆“百度杯”信息安全攻防總決賽比賽通道 百度杯已經陪伴大家度過了七個月, 共計23場比賽 覆蓋了i春秋30w+用戶、國內全部CTF人群 共計發放獎金 ...

Thu Mar 16 00:36:00 CST 2017 0 3618
安全攻防技能30講

  《安全攻防技能30講》是極客時間上的一個關於Web安全的專欄,在學習之后特在此做記錄和總結。 一、安全基礎概念   先和你聊聊安全本身,以幫你建立整體的大局觀。安全的本質就是保護數據被合法地使用。 1)安全原則   CIA 三元組原則,是安全領域內最基礎也最重要的原則 ...

Mon Nov 16 17:54:00 CST 2020 0 670
[讀書筆記] 內網安全攻防

主要把近期讀的《內網安全攻防》做一個知識點匯總,方便查閱。 0x01 內網滲透基礎 第一章內容相對比較基礎,參見之前總結的這篇博文:內網基礎知識:https://www.cnblogs.com/-mo-/p/11906772.html 0x02 內網信息收集 2.1 收集本機信息 內容 ...

Fri Feb 28 05:57:00 CST 2020 0 2992
iOS安全攻防之越獄設備檢測

    iOS 越獄(iOS Jailbreaking),是用於獲取蘋果公司便攜裝置操作系統iOS最高權限的一種技術手段,用戶使用這種技術及軟件可以獲取到 iOS 的最高權限,甚至可能可以進一步解開運營商對手機網絡的限制。手機越獄后會面臨更多的安全風險,不建議對iOS設備進行越獄。在開發中可以針對 ...

Tue May 23 23:01:00 CST 2017 0 3026
WEB安全攻防學習內容

一、網絡安全篇 TCP/IP協議初識 Linux操作系統基礎 網絡漏洞掃描與信息收集 口令攻擊 服務安全 日志安全 安全基線加固 防火牆vpn安全接入 網絡無線原理和安全防護 二、編程篇 初識Python Python網頁、網絡連接編程 Python多線程編程 ...

Fri Nov 11 00:38:00 CST 2016 0 2267
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM