如何利用Shodan实现自定义的安全研究与网络防护

安全小白成长记2022-11-22 10:10:44

ShonyDanza是一款支持自定义且易于使用的安全工具,该工具基于Shodan实现其功能,并且可以利用Shodan的强大能力帮助研究人员实现安全研究、安全测试和安全防护等任务。

本作品采用《CC 协议》,转载必须注明作者和本文链接
ShonyDanza是一款支持自定义且易于使用安全工具,该工具基于Shodan实现其功能,并且可以利用Shodan强大能力帮助研究人员实现安全研究安全测试和安全防护等任务。
近日,Forescout Vedere Labs在OT/IoT路由器和开源软件组件中发现了21个新漏洞,突出了关键基础设施中新风险。
研究系统分析揭示了一系列漏洞,这些漏洞证明了 EVCSMS 对远程网络攻击不安全性。考虑到此类攻击可行性,还讨论了针对 EV 充电站 (EVCS,EV Charging Stations) 及其用户攻击影响。
之前花过一段时间研究群晖NAS设备,并发现了一些安全问题,同时该研究内容入选了安全会议POC2019和HITB2021AMS。
在刚接触安全渗透时候,常对于各种各样庞杂技术感到有些头皮发麻,sql注入,xss,csrf,ssrf等一众名词也让人有些望而生畏。后来在前辈指引下认识到了sqlmap,nmap等工具,在进行了一段时间学习后,慢慢对sqlmap其中一个参数非常感兴趣——m参数,也就是对文件中存在可注入链接进行注入测试,这种批量扫描漏洞行为极大激发了我学习兴趣,同时也想要找到比sqlmap能更加
Mssql 从测试到实战
2022-05-23 07:12:19
支持主机存活探测、端口扫描、常见服务爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。项目地址:http://sqlmap.org/3、多种数据库管理工具工具一:HeidiSQLHeidiSQL 是免费软件,其目标是易于学习。
一个内网安全攻防知识仓库
信息搜集:开源情报信息收集、创建企业密码字典进入内网:基于企业弱账号漏洞、基于系统漏洞进入、网站应用程序渗透隐匿攻击:Command and Control、代理内网跨边界应用:内网跨边界转发、内网跨边界代理穿透、shell反弹等
Cloudflare是一个应用广泛web应用防火墙(WAF)提供商。如果能在一秒内绕过所有防护措施,让WAF毫无用处,会怎么样呢?这篇文章会教你利用源服务器IP地址绕过Cloudflare WAF。注意,以下方法可能适用于绕过任何类型WAF。
本篇文章是MongoDB数据库信息泄露漏洞复现,记录了实际中常见MongoDB数据库未授权访问漏洞并如何使用,主要分为七个部分:MongoDB简介、MongoDB安装、MongoDB基本操作、MongoDB相关工具使用、MongoDB漏洞复现、MongoDB实战和MongoDB防御措施。
安全小白成长记
暂无描述