信息收集系列之指纹识别

Ann2021-08-03 14:19:20

前言

在渗透测试过程中,如何才能从大量的互联网资产中提取易受攻击的信息系统(例如VPN、邮服、CMS、OA、Shiro、Struts2等),逐渐成为信息收集中一个必不可少的环节。

01 工具调研

在线指纹识别:

http://whatweb.bugscaner.com/look/https://www.godeye.vip/https://www.yunsee.cn/

GitHub开源项目:

https://github.com/s7ckTeam/Glasshttps://github.com/TideSec/TideFingerhttps://github.com/EdgeSecurityTeam/EHolehttps://github.com/w-digital-scanner/w11scan

02 新宠Ehole

Github地址:https://github.com/EdgeSecurityTeam/EHole

我个人比较喜欢用Ehole,以我们的老朋友tesla.cn为例子:

我们可以很清晰地看到tesla.cn子域名下的各种信息系统。

https指纹识别
本作品采用《CC 协议》,转载必须注明作者和本文链接
Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 浅入浅出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 渗透测试学习手册 中文
也可以输入多个域名、C段IP等,具体案例见下文。功能齐全的Web指纹识别和分享平台,内置了一万多条互联网开源的指纹信息。
网上安全渗透测试工具整理全集,部分链接可能失效,但可以搜索到
首先恭喜你发现了宝藏。本项目集成了全网优秀的攻防武器项目,包含信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具....etc...),漏洞利用工具(各大CMS利用工具、中间件利用工具等项目),内网渗透工具、应急响应工具、甲方运维工具、等其他安全资料项目,供攻防双方使用。
0x00 CDN,CMS,WAF简介1、CDN即内容分发网络,起初是为了提高网络的通讯效率,后被用于IP的隐藏技术。?*本文涉及到的工具汇总后台回复“打点”获取?0x01 CDN绕过方法小结冷门dns解析?zmap大法,据说扫描全网IP一个小时内可以完毕!!?
漏洞及渗透练习平台 数据库注入练习平台 花式扫描器 信息搜集工具 WEB工具 windows域渗透工具 漏洞利用及攻击框架 漏洞POC&EXP 中间人攻击及钓鱼 密码pj 二进制及代码分析工具 EXP编写框架及工具 隐写相关工具 各类安全资料 各类CTF资源 各类编程资源 Python
如何针对大量目标进行指纹识别.
Ann
暂无描述