信息收集

初识网络安全知识-信息收集篇

来介绍一下信息收集的方法信息收集一般都是对公司、系统、资产、个人进行信息收集信息收集的方式可以分为两种:主动和被动主动信息收集:会对目标造成直接联系的叫主动信息收集,比如 Ping…

信息收集-基础 | 端口扫描-WAF识别-蜜罐识别技术

前言自己本身是一个学习两年网络安全的小白师傅,想想两年来都没有系统的学习过,所以就想着看看小迪的课程,顺便将自己的理解与小迪的课程做一个结合,以文字+图片的形式呈现给大家。看了小迪…

快速收集脆弱资产:经验分享

前言“收集别人收集不到的资产,测试别人测试不到的漏洞”是一直流传在安全圈的一句名言。如果能获取到目标的脆弱资产那么漏洞挖掘自然事半功倍。这篇文章从实际的角度聊聊我是如何进行信息收集…

如何使用XMap执行互联网范围的IPv6&IPv4网络研究扫描

关于XMapXMap是一款功能强大的快速网络扫描工具,旨在执行互联网范围的 IPv6 和 IPv4 网络研究扫描。功能介绍XMap 完全重新实现并改进了 ZMap,与 ZMap 完…

Exposor:一款基于互联网搜索引擎实现的统一语法网络侦查工具

关于ExposorExposor是一款功能强大的网络侦查工具,该工具基于互联网搜索引擎实现其功能,支持广大研究人员使用统一语法来检测网络中的安全威胁。该工具支持跨Censys、Fo…

万字长文窥探信息收集真正的艺术

前言信息搜集真的就只是找找子域名,扫扫目录和端口这么简单吗?万字长文带你窥探信息收集真正的艺术!收集流程概述[0]自动化信息收集阶段1.--工具自动化信息收集[1]资产发现阶段1.…

Maryam:一款模块化多功能OSINT数据收集工具

关于MaryamMaryam是一款模块化多功能OSINT公开资源情报收集工具,旨在提供一个强大的环境,以便快速、彻底地从开放源和搜索引擎收集数据。支持的操作系统LinuxFreeB…

Nessus常用扫描分享

传统漏扫要靠工具,讲究化劲,在这里,给大家演示一下Nessus综合用法。PS:Nessus是英文版的,不过浏览器支持翻译的话,可以右键一键翻译(如chrome、Edge等浏览器),…

BBOT:一款递归型互联网OSINT资源情报工具

关于BBOTBBOT是一款递归型互联网OSINT资源情报工具,该工具深受Spiderfoot项目的启发,旨在自动化侦察、漏洞奖励项目和ASM。功能介绍1、支持多个目标2、网页截图3…

信息收集之子域名收集技巧总结

引言在渗透测试过程中,信息收集是是第一步,也是至关重要的一步。域名,特别是子域名的收集,对于全面了解目标组织的网络架构和资产至关重要。本文将综合多篇资料,详细介绍子域名信息收集的多…