信息收集入门-CISP题库无限刷,不信考不到证

信息收集-网络测绘平台
现在的攻防演练都是通过资产排查入手的,资产发现的多,发现的快,是对抗中的关键。网络搜索引擎是为了资产测绘,就跟地理测绘一样需要知道具体的内容。具体的对象包括ipv4,ipv6,域名等方面,就是一个庞大的数据库。
简单介绍两个网络搜索引擎FOFA和ZoomEye

1.FOFA搜索引擎
FOFA平台是白帽子使用较多的一个测绘平台,它可以基本满足日常的寻找网络资源的需求。
在这里插入图片描述
在这里插入图片描述

1.常用的语法:
domain=“qq.com” 查询根域名为qq.com的网站
ip=“1.1.1.1” 查找ip为1.1.1.1的网站

2.例如查询域名带有stdu.edu.cn,body里存在石家庄铁道大学,并且国家为中国的网址
可以看到匹配结果有43条自行去查看是否符合自己查询的预期要求。
其中有许多特色语法需要会员例如查询icon值icon_hash为高级会员权限

2.ZoomEye
ZoomEye是知道创宇开放了他们的海量数据库,并且一直在不断更新,个人比较推荐,是个很好的网络测绘平台。

在这里插入图片描述

以上测绘平台都有自己的API可以在注册之后使用Python等编程语言编写属于自己的脚本工具以便更适用于自己,为什么没有讲太多语法性知识因为进入网址后都有查询语法参考也很全面本文只想让读者可以接收和入门这种信息收集的方式,通过此类信息收集思路经常可以得到有价值的信息。
注意以上平台需要正确使用,禁止未授权违规违法进行测试攻击行为。

题外话:
1.Google语法搜索也是网络测绘的方式,能在攻防演练渗透测试中能破冰的一种信息收集方式,大家可以百度或查询资料学习。
2.https://nti.nsfocus.com/ 绿盟的查询威胁情报平台,可以在攻防演练中了解当下的威胁情报详情,平时中可以普及当前热门的威胁情报信息。

朋友们如果有需要全套《黑客&网络安全入门&进阶学习资源包》,点击下方链接即可前往免费获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》

这份完整版的学习资料已经上传CSDN,也可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络安全技术库

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值