标签 "资产信息收集" 下的文章

HT1001 系列是信安之路推出的黑客工具实战系列课程,完整系列课程需加入信安之路知识星球获取,部分内容需关注信安之路微信公众号查看。

webanalyze 是一个 web 页面分析工具,可以识别网站框架,项目地址:

阅读全文

HT1001 系列是信安之路推出的黑客工具实战系列课程,完整系列课程需加入信安之路知识星球获取,部分内容需关注信安之路微信公众号查看。

WhatWeb 是国外知名的指纹识别工具,采用 Ruby 编写,收录了 1800 个插件,项目地址:

阅读全文

HT1001 系列是信安之路推出的黑客工具实战系列课程,完整系列课程需加入信安之路知识星球获取,部分内容需关注信安之路微信公众号查看。

在对一个 web 应用进行渗透测试之前,首先要了解一些基本信息,比如服务器版本、应用运行环境、是否使用模板等等,本文介绍一款 web 应用信息收集工具,运行环境 python3,项目地址:

阅读全文

HT1001 系列是信安之路推出的黑客工具实战系列课程,完整系列课程需加入信安之路知识星球获取,部分内容需关注信安之路微信公众号查看。

网络测绘系统就是一个大型的网络扫描器,其核心数据就是全网 IP 的端口和服务开放情况的集合,所以在对目标边界进行探测之前,可以通过被动查询的方式获取目标的一些情况,这里提到的网络空间搜索引擎主要包括:Shodan、Zoomeye 和 Censys。

阅读全文

HT1001 系列是信安之路推出的黑客工具实战系列课程,完整系列课程需加入信安之路知识星球获取,部分内容需关注信安之路微信公众号查看。

如果我们想扫描全网端口开放情况该怎么办?这种场景主要的需求是快速,全网 IP 的数量有 2 的 32 次方个,如何在短时间内扫描全网端口开放情况,网络空间搜索引擎在做端口扫描的时候使用的是什么技术?

阅读全文

HT1001 系列是信安之路推出的黑客工具使用系列,结合使用场景来对安全工具进行测试总结,并通过实战的方式介绍各类开源工具的功能和价值,后续完整内容将发布在信安之路的知识星球和成长平台,部分内容会通过信安之路公众号分享。

Nmap 是业界最为强大的端口扫描探测软件,支持的扫描场景丰富,本文列举十五个最常使用的场景及参数组合。

阅读全文

HT1001 系列是信安之路推出的黑客工具使用系列,结合使用场景来对安全工具进行测试总结,并通过实战的方式介绍各类开源工具的功能和价值,后续完整内容将发布在信安之路的知识星球和成长平台,部分内容会通过信安之路公众号分享。

当我们拿到一个新的电脑且未安装任何端口扫描工具,亦或者不想让目标知道我在扫描它,该如何做?一可以使用网络空间搜索引擎搜索目标开放的端口信息,二可以借助第三方端口扫描平台,使用浏览器就可以获取目标端口开放的情况,本文就来介绍一款集合了多个在线网站,获取目标端口信息的工具。

阅读全文

HT1001 系列是信安之路推出的黑客工具实战系列课程,完整系列课程需加入信安之路知识星球获取,部分内容需关注信安之路微信公众号查看。

编译语言就是代码无法直接执行,需要专门的编译工具,比如 Go、gcc、vs 等,本文主要介绍几款需要编译之后才醒后使用的端口扫描工具。

阅读全文

HT1001 系列是信安之路推出的黑客工具实战系列课程,完整系列课程需加入信安之路知识星球获取,部分内容需关注信安之路微信公众号查看。

本文介绍几种常见脚本语言编写的端口扫描工具,主要包括 Python、PowerShell,通常 Linux 系统默认安装了 Python 运行环境,而 Windows 系统版本在 Vista 之后都内置了 PowerShell 运行环境,所以通过使用这类脚本可以完成很多自动化的事儿,在无需上传任何软件的情况下,达到我们所需的目的。

阅读全文

HT1001 系列是信安之路推出的黑客工具实战系列课程,完整系列课程需加入信安之路知识星球获取,部分内容需关注信安之路微信公众号查看。

在拿到一台目标内网系统权限之后,想要了解内网其他主机是否存活且开放了哪些端口时,如果无法上传任何端口扫描的工具,只能使用系统自带命令进行操作,该怎么办?

阅读全文