摘要: 什么是google hacking? 使用搜索引擎的语法进行高级搜索,并且语法可以结合使用 更多语法使用可以参考Google Hacker (icode9.com) inurl: 在url地址栏中显示的信息页面 intext: 显示在正文信息中的内容页面 site: 显示指定某个域名下的所有页面 f 阅读全文
posted @ 2022-04-14 22:56 4ltilai 阅读(91) 评论(0) 推荐(0) 编辑
摘要: 什么是指纹识别 通过关键特征,识别出目标的CMS系统、服务器、开发语言、OS操作系统、CDN、WAF、的类别版本 指纹主要是指这些目标的主要特征,根据主要特征来分辨或者判断目标所采用的技术等 CMS(内容管理系统)可以理解为模板化的各类网站,比如团购网站,导航网站,博客,问答网站等等 主要识别对象: 阅读全文
posted @ 2022-04-14 22:47 4ltilai 阅读(343) 评论(0) 推荐(0) 编辑
摘要: 本地机器查看端口 windows: netstat -aon|findstr 3306 linux: netstat -an|grep 3306 远程机器端口如何鉴定是否开启? 可以通过远程机器端口来访问查看端口是否开启 nc -vz ip地址 telnet ip地址 wget ip地址(wget原 阅读全文
posted @ 2022-04-14 22:46 4ltilai 阅读(72) 评论(0) 推荐(0) 编辑
摘要: 1.DNS服务器类型 例如bbs.neko.com,本地DNS服务器,根DNS服务器,TLD(TOP Level DNS)顶级域名服务器解析neko.com,authoritative DNS server(解析bbs.三级域名) 两种查询方式: 迭代查询:迭代查询是服务器告诉你应该去哪里查询,依次 阅读全文
posted @ 2022-04-14 22:45 4ltilai 阅读(119) 评论(0) 推荐(0) 编辑
摘要: 国际域名:.com(商业公司)net(网络服务)gov(政府域名),org(组织协会等),edu(教育机构),mil(军事领域),int(国际组织) 国别域名:CN,UK,JP等 新顶级域名:.biz、.info、.name、.mobi、.pro、.aero、.coop、.museum等 域名联系人 阅读全文
posted @ 2022-04-14 22:43 4ltilai 阅读(79) 评论(0) 推荐(0) 编辑
摘要: 渗透测试流程:确定目标,信息收集,漏洞扫描,漏洞利用,形成报告 信息收集包括的内容:域名信息,IP段,开放端口,网站架构,文件目录结构,软件版本,WAF,旁站,C段等等 概览分类:域名相关信息,IP相关信息,端口服务相关信息,指纹识别,Google Hacking(主要是使用高级搜索语法),目录信息 阅读全文
posted @ 2022-04-14 22:42 4ltilai 阅读(51) 评论(0) 推荐(0) 编辑
摘要: 以太网的MAC层 MAC地址:IEEE 802制定了一种48位(6字节,8比特为1字节)的全球地址 前三个字节(高位24位)由注册管理机构RA分配,后三个字节(低位24位)由厂家自行分配,一个地址块可以生成2^24个 MAC帧的格式:数据链路层交付过来的IP数据报前面加上“目的地址”,“源地址”,“ 阅读全文
posted @ 2022-04-13 20:05 4ltilai 阅读(213) 评论(0) 推荐(0) 编辑
摘要: 2.1常用计算机体系结构 OSI七层体系,由下往上依次是物理层,数据链路层,网络层,传输层,会话层,表示层,应用层 TCP/IP是一个四层的体系结构,包含网络接口层,网际层,运输层,应用层 五层协议体系结构:物理层,数据链路层,网络层,传输层,应用层 应用层是体系结构中的最高层,不同的歌网络应用采用 阅读全文
posted @ 2022-04-13 20:03 4ltilai 阅读(20) 评论(0) 推荐(0) 编辑
摘要: 因特网分为边缘部分和核心部分 边缘部分主要两种,一种是C/S方式(client/server)客户端到服务端的方式 另一种是P2P方式,也被称为点对点传输方式 边缘部分主要是各种泛终端等 核心部分有三种交换方式,电路交换,分组交换和报文交换 核心部分主要有交换路由等组成,其中核心部分涉及到一个分组交 阅读全文
posted @ 2022-04-13 20:01 4ltilai 阅读(12) 评论(0) 推荐(0) 编辑
摘要: linux的目录结构 /bin目录:bin是binary(二进制文件)的缩写,存放的都是最常用的命令。 例如 /boot目录:该目录下存放的是启动linux的时候使用的一些核心文件,包括一些连接文件以及镜像文件。 如下图所示 /dev目录:dev是device(设备)的缩写。该目录下存放的是linu 阅读全文
posted @ 2022-04-13 00:35 4ltilai 阅读(59) 评论(0) 推荐(0) 编辑
点击右上角即可分享
微信分享提示