信息收集系列之指纹识别

admin 2021年12月14日11:44:20评论205 views字数 744阅读2分28秒阅读模式

前言

在渗透测试过程中,如何才能从大量的互联网资产中提取易受攻击的信息系统(例如VPN、邮服、CMS、OA、Shiro、Struts2等),逐渐成为信息收集中一个必不可少的环节。


01

工具调研


在线指纹识别:

http://whatweb.bugscaner.com/look/https://www.godeye.vip/https://www.yunsee.cn/


GitHub开源项目:

https://github.com/s7ckTeam/Glasshttps://github.com/TideSec/TideFingerhttps://github.com/EdgeSecurityTeam/EHolehttps://github.com/w-digital-scanner/w11scan


02

新宠Ehole


Github地址:https://github.com/EdgeSecurityTeam/EHole


信息收集系列之指纹识别


我个人比较喜欢用Ehole,以我们的老朋友tesla.cn为例子:


信息收集系列之指纹识别


我们可以很清晰地看到tesla.cn子域名下的各种信息系统。


信息收集系列之指纹识别

【火线短视频精选】



【周度激励】2021.7.26 ~ 2021.8.1公告


信息收集系列之指纹识别



【相关精选文章】


完美收官,快来感受第八期「听火」线上内部项目分享沙龙的头脑风暴吧!

平台某项目-服务器SSH密钥与日志和命令记录泄露


火线Zone是[火线安全平台]运营的封闭式社区,社区成员必须在[火线安全平台]提交有效漏洞才能申请免费加入,符合要求的白帽子可联系[火线小助手]加入。


我们不希望出现劣币驱逐良币的结果,我们不希望一个技术社区变成一个水区!


欢迎具备分享精神的白帽子加入火线Zone,共建一个有技术氛围的优质社区!



信息收集系列之指纹识别

信息收集系列之指纹识别


本文始发于微信公众号(火线Zone):信息收集系列之指纹识别

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月14日11:44:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   信息收集系列之指纹识别https://cn-sec.com/archives/445454.html

发表评论

匿名网友 填写信息