- 博客(3)
- 收藏
- 关注
原创 (信息搜集)通过DNS和IP地址挖掘目标网络信息:dig和nslookup
dig和nslookup的区别在于:dig工具可以从该域名的官方DNS服务器上查询到精确的权威解答,而nslookup只会得到DNS解析服务器保存在Cache中的非权威解答。对于一些采用了分布式服务器和CDN技术的大型网站,使用NSlookup查询到的结果往往会和dig命令查询到的结果不同。以下截图为使用nslookup查询到结果(使用set type=A 属性可以对其IP
2015-05-25 21:14:36 2333
原创 JSP页面include指令
include指令用于在jsp文件中插入一个包含文本或代码的文件,在转换成Servlet时将制定的文件和当前的文件进行合并。包含的文件可以使一个HTML文件,或者可以使一个文本文件,也可以是一个JSP文件。以下例子分别将文本文档,html和jsp文件通过include指令包含进IncludeTest.jsp页面。IncludeTest.jsp代码:
2015-05-24 16:18:34 766
原创 (信息搜集)通过DNS和IP地址挖掘目标网络信息:whois
whois域名注册信息查询 whois是一个用来查询域名注册信息数据库工具,一般的域名注册信息包括域名所有者,服务商,管理员邮件地址,域名注册日期和过期日期等等。这些信息往往是非常 有价值的。可以直接通过在MSF终端中使用whois命令对域名进行查询,下面是对csdn.net进行的一次查询,如代码1-1所示msf > whois csdn.net[*] exec:
2015-05-24 14:23:01 1503
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人