随笔分类 - 渗透测试
发表于 2021-11-28 21:07阅读:721评论:0推荐:0
摘要:# 从0复现redis未授权访问漏洞 环境:centos8(ip:10.0.0.3) 安装 redis 工具:kali(10.1.1.136) 1. 介绍 Redis REmote DIctionary Server(Redis) 是完全开源免费的,遵守BSD协议,Redis是一个由Salvato
阅读全文 »
发表于 2021-03-22 21:27阅读:233评论:0推荐:0
摘要:信息收集的方法以及工具使用,简单介绍 DNS域名信息收集 whois查询: 站长工具--》还可以通过邮箱进行whois 反查 阿里云 Kali的whois工具 nslookup&dig 通过域名解析IP:如果有多个地址,那么可能使用了cdn dig:对处罚法DNS解析服务器向官方权威解答: 语法:d
阅读全文 »