原文:信息收集——可以直接使用shodan、zoomeye、fofa,下次調查取證IP可以使用

例如 針對IP: x . x . x . x x 如果是域名的話,則不要www,方便你看到子域名 你可以自己使用nmap掃描,更快的拿來主義的做法是使用shodan zoomeye fofa,他們都會告訴你開放端口 服務 還有其他更多的信息。 ...

2021-05-23 11:32 1 858 推薦指數:

查看詳情

weblogic漏洞的日志分析和調查取證

一、WebLogic簡介:   1.WebLogic簡介:   WebLogic是著名的Oracle公司開發的Application Server,是第一個成功商業化的J2EE中間件、容器,用於開 ...

Wed Mar 25 00:13:00 CST 2020 2 764
被動信息收集-搜索引擎shodan使用教程

google搜索的一般是頁面,shodan它不爬頁面,它爬取所有的聯網的設備。通過這可以識別聯網設備上的banner:http、ftp、ssh、telnet等信息。通過一些過濾篩選加上弱口令測試就可以遠程控制這台設備,如網絡攝像頭等物聯網設備。還具有全球定位功能! 官方網址是:https ...

Sat Feb 01 04:35:00 CST 2020 0 851
信息收集利器:ZoomEye

前言 ZoomEye是一款針對網絡空間的搜索引擎,收錄了互聯網空間中的設備、網站及其使用的服務或組件等信息ZoomEye 擁有兩大探測引擎:Xmap 和 Wmap,分別針對網絡空間中的設備及網站,通過 24 小時不間斷的探測、識別,標識出互聯網設備及網站所使用的服務及組件 ...

Wed Mar 28 22:48:00 CST 2018 0 2278
記一次服務器被入侵的調查取證

0×1 事件描述 小Z所在公司的信息安全建設還處於初期階段,而且只有小Z新來的一個信息安全工程師,所以常常會碰到一些疑難問題。一天,小Z接到運維同事的反映,一台tomcat 的web服務器雖然安裝了殺軟,但是還是三天兩頭會出現殺軟病毒報警,希望他能查下原因。 小Z首先設想了三種可能性 ...

Tue Jun 26 22:08:00 CST 2018 0 1348
使用Python進行數字取證調查

在注冊表中分析無線訪問熱點 以管理員權限開啟cmd,輸入如下命令來列出每個網絡顯示出profile Guid對網絡的描述、網絡名和網關的MAC地址 使用WinReg讀取Windows注冊表中的內容 連上注冊表,使用OpenKey()函數打開相關的鍵,在循環中依次分析該鍵 ...

Tue May 29 01:21:00 CST 2018 0 2445
信息收集-FOFA資產收集FOFA api

FOFA語法 FOFA api FOFA搜索引擎提供了api接口,能夠快速調用API接口去查詢,導出資產。 本課小結 (1) FOFA查詢語法 (2) FOFA API調用 ...

Wed Jul 29 15:44:00 CST 2020 0 1297
APT 信息收集——shodan.io ,fofa.so、 MX 及 郵件。mx記錄查詢。censys.io查詢子域名。

信息收集 目標是某特殊機構,外網結構簡單,防護嚴密。經探測發現其多個子機構由一家網站建設公司建設。 對子域名進行挖掘,確定目標ip分布范圍及主要出口ip。 很多網站主站的訪問量會比較大。往往主站都是掛了CDN的,但是分站就不一定了,所以可能一些分站就沒有掛CDN,所以有時候可以嘗試通過查看分站 ...

Sat Aug 03 19:10:00 CST 2019 0 478
Shodan 使用

本文來自:Shodan新手入坑指南, 記錄簡要用法,以便使用。 文章先給出搜索過濾方法,然后再簡單介紹兩種使用shodan的方法:使用命令和編寫代碼。 搜索過濾 hostname:搜索指定的主機或域名,例如 hostname:"google" port:搜索指定的端口或服務 ...

Fri May 26 00:21:00 CST 2017 0 2753
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM