Web安全渗透课之信息搜集-------shodan Hacking

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

 

文章目录

 


前言

因为考研,时隔一年重新学回来安全。很多东西都忘记了,现在重新捡回一些基础东西。其中发现看一些视频还是需要

记下一些博客,对知识有一个输入输出的过程。本视频知识来源于拼客学院网安大佬陈鑫杰。


提示:以下是本篇文章正文内容,下面案例可供参考

一、web信息收集是什么?

web信息收集即是web踩点,主要是拿到目标包括资产等方方面面信息,内容包括有操作系统,服务器类型,数据类型,web语言,域名信息,网站目录等。涉及到搜索引擎,网站扫描,域名遍历,指纹识别等工作。

二、Shodan Hacking

  Shodan 搜索引擎可以扫描web服务器,防火墙,路由器,交换机,摄像头,打印机等一切联网设备,相当于现成的在线的nmap。

  Shodan Hacking 常用功能搜索语法框架如下图

 

基础功能部分

 

 

 

 

假设已经拿到一台机了,也知道是思科产品,可以以它为跳板攻击其他机器。

intext:  搜索正文(多用于查找目标网址的版本号信息,可以与inurl结合使用)

综合运用

进阶功能部分

 

其中过滤词:

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值