进来先点个赞,评个论,关个注呗~
获取更多学习资料、想加入社群、深入学习,请扫我的二维码或加Memory20000427,,点赞评论收藏后有部分免费资料领取
搜索引擎用来被动信息收集的一些tips:
以资产搜索引擎FOFA为例:
https://fofa.so/
简介:
FOFA 是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等.
特点:
根据指定搜索语法,可得到指定特征的网络资产,可用于渗透测试前期的信息收集和0day、1day漏洞利用前的相关匹配资产快速收集。比如:
服务器
数据库
某个网站管理后台
路由器
交换机
公共ip的打印机
网络摄像头
门禁系统
Web服务
等等各式各类网络资产
详细的搜索语法:
https://www.cnblogs.com/rab3it/p/13936272.html
https://www.aqniu.com/tools-tech/20899.html
类似的搜索引擎还有
shodan
https://www.shodan.io/
用法:
https:/