被动扫描是目标无法察觉的情况下进行的信息收集。
利用公开渠道可获得的信息,与目标系统不产生直接交互,尽量避免留下痕迹
公开来源情报OSNINT(Open Source Intelligence)
范围
内网,外网,DMZ(demilitarized zone)
域名:某个服务器的名字
子域名
目标的电子邮件地址,地址,电话,社交信息等等。
社会工程学,物理缺口。
exif信息查看器查看数码相机的照片信息
maltego
设备搜索引擎zoomeye等等。
被动扫描是目标无法察觉的情况下进行的信息收集。
利用公开渠道可获得的信息,与目标系统不产生直接交互,尽量避免留下痕迹
公开来源情报OSNINT(Open Source Intelligence)
范围
内网,外网,DMZ(demilitarized zone)
域名:某个服务器的名字
子域名
目标的电子邮件地址,地址,电话,社交信息等等。
社会工程学,物理缺口。
exif信息查看器查看数码相机的照片信息
maltego
设备搜索引擎zoomeye等等。