摘要:信息收集又叫打点,打仗也要侦探敌情,攻防更是如此。但要获取哪些信息呢? 一. 获取公网IP 如何知道一个网站用了CDN? 如何绕过CDN? 因为CDN很贵,可能很多网站只对主站设置了CDN,所以我们可以从子域名入手来获取真实IP,对子域名进行超级ping。查询历史DNS解析记录,因为公司起步规模小,
阅读全文
摘要:一、关注点 & 意义 在域名信息收集阶段我们比较关注以下几个问题: 域名的归属: 即我们要打的域名属于哪个企业或者哪个人。 域名的衍生: 即从该域名下衍生出了多少的子域名。 域名的解析: 域名只是一个名字,它终归还是要解析到一个固定的 IP(真实存在的设备)。 二、域名的归属 — 回溯至 “企业信息
阅读全文
摘要:关注点: 1.IP的归属:即进行一波回溯,确定我们要打的IP属于哪个企业或者个人。 回溯:通过IP反查工具查询该IP层级被绑定过的域名,拿到域名后是不是就可以根据域名去查域名归属的公司啦,然后又是一套流程走下来。 (1)ip网站查询 https://site.ip138.com/ (2)ip反查域名
阅读全文
摘要:1,在目录C:\Users\ThinkPad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs 创建文件pondsihotspot.ps1 Add-Type -AssemblyName System.Runtime.WindowsRuntim
阅读全文
摘要:Robots协议(也叫爬虫协议、 机器人协议等) , 全称是“网络爬虫排除标准”(Robots Exclusion Protocol) , 网站通过Robots协议告诉搜索引擎哪些页面可以抓取, 哪些页面不能抓取 作用:控制爬虫访问:保护敏感页面(如登录页面、后台管理页面)不被爬虫访问。优化抓取效率
阅读全文
摘要:1、拷贝大文件时提示目标文件系统过大,无法复制 1、拷贝大文件时提示目标文件系统过大,无法复制 2、查U盘,发现剩余空间足够: 2、查U盘,发现剩余空间足够: 3、分析原因,是由于U盘的格式问题导致的,当期的磁盘格式是FAT32类型的,无拷贝过大的文件: 3、分析原因,是由于U盘的格式问题导致的,当
阅读全文
摘要:一、为什么会出现蓝屏呢? 想要解决,就得知道为什么会出现。蓝屏,一般由两种情况引起:硬件问题或软件问题。 硬件问题:内存、硬盘、主板等出了问题,这个时候可以先修一修,修不好就要更换零件啦。 软件问题:病毒、驱动,软件兼容性、系统漏洞、恶意程序等。 但是,有时候一个问题的产生,其实原因并不是单一的,软
阅读全文
摘要:net use ipipc$ " " /user:" " 建立IPC空链接 net use ipipc$ "密码" /user:"用户名" 建立IPC非空链接 net use h: ipc$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: net use h: ipc$ 登陆后
阅读全文
摘要:查看被占用端口对应的PID,输入命令:netstat -aon|findstr "49157",回车,记下最后一位数字,即PID,这里是2720 继续输入tasklist|findstr "2720",回车,查看是哪个进程或者程序占用了2720端口,结果是:svchost.exe 结束该进程 C:\
阅读全文
摘要:1,ping命令判断系统数据包在传送的时候至少会经过一个以上的路由器,当数据包经过一个路由器的时候,TTL就会自动减1,如果减到0了还是没有传送到目的主机,那么这个数据包就会自动丢失,这时路由器会发送一个ICMP报文给最初的发送者,判断看最接近的。 TTL对应值: WINDOWS NT/2000 T
阅读全文
摘要:第一步,打开cmd命令窗口,输入命令,根据端口号查找对应的进程号 结果如下: 发现 8080 端口被 PID(进程号)为 9268 的进程占用。 第二步, 据进程号寻找进程名称 根据进程号从任务管理器中查找该程序,手动杀死即可。 但是我发现,在任务管理器中找不到该程序。只好从命令行杀死该程序了,命令
阅读全文