摘要:
条件搜索: • +充值 -⽀付 • 北京的电⼦商务公司——北京 intitle:电⼦商务 intext:电话 • ALIbaba网站上的北京公司联系⼈——北京 site:alibaba.com inurl:contact • 塞班司法案的PDF⽂档——SOX filetype:pdf //搜索pdf 阅读全文
摘要:
google搜索的一般是页面,shodan它不爬页面,它爬取所有的联网的设备。通过这可以识别联网设备上的banner:http、ftp、ssh、telnet等信息。通过一些过滤筛选加上弱口令测试就可以远程控制这台设备,如网络摄像头等物联网设备。还具有全球定位功能! 官方网址是:https://www 阅读全文
摘要:
信息收集是渗透前期最为重要的一步,其中被动信息收集相对主动信息收集(访问)更具有隐蔽和无害性。便于进行社工攻击。 被动信息收集主要特点 公开渠道可获得的信息 与目标系统不产生直接交互 尽量避免留下一切痕迹 主要归纳应用收集信息 信息收集的内容有很多,简略其下: IP地址段 域名信息 邮件地址 ⽂档图 阅读全文