申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!
公众号现在只对常读和星标的公众号才展示大图推送,
建议大家把 明暗安全
设为星标,否则可能就看不到啦!
1.漏洞背景
在src中,信息收集,漏洞扫描是一项必不可少的任务。而如何选择合适的服务器架构来支持这一关键任务呢?本文将对比不同的服务器搭建方式,帮助你在实际应用中做出最佳选择。
1. 腾X云,阿x云
优点:便宜,学生机一年几十块。而且海鲜市场可以轻松买到。
缺点:会被封禁出口ip,导致无法扫描到资产。在实际比较重,腾讯云事丢资产比较严重的。盘查原因发现,对外扫描太多,厂家封堵了出口ip。虽然能够访问,但是无法扫描。
2. 华为云
优点:首次购买很便宜,不封ip。有对外扫描情况,会有客服联系上机排查,经出示授权后,给服务器加白,再没出现过封堵出口的情况
缺点:续费略贵,适合新用户购买。客服会上机排查服务器情况。比较繁琐,会咨询一些部署问题,如灯塔,nmap是用来干啥的。
2. 刺激云
优点:便宜,不封ip,客服专线回答,专线解决问题。
缺点:国内服务器偏贵,国外和香港云比较便宜。
总结:笔者部署过分布式漏扫和资产收集工具,发现,刺激云和华为云是比较好的厂商,逢年过节打折,刺激云客服回复快,华为云回复慢一些。但是续费的话,刺激云可以享折扣,华为云恢复原价比较贵,适合首单购买。其他两家封出口ip,会丢资产,不推荐。做资产收集用。
服务器 | 优点 | 缺点 | 推荐指数 | 购买地址 |
腾讯云 | 便宜 | 封出口ip | 2颗星 | https://cloud.tencent.com/login |
华为云 | 不封ip,首单便宜。 | 需要说明漏扫等工具用途,配合上机排查 | 4颗星 | https://activity.huaweicloud.com/login |
阿里云 | 便宜 | 封出口ip | 2颗星 | https://click.aliyun.com/login |
刺激云 | 便宜,客服专线回答 | 国内服务器略贵,香港和国外云便宜 | 5颗星 | https://www.cijiyun.com/aff/LPHPFTPE |
-
原文始发于微信公众号(明暗安全):工具 | 漏扫搭建的服务器厂商比较
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论