项目介绍Fofa pro view 是一款FOFA Pro 资产展示浏览器插件,目前兼容Chrome、Firefox。Fofa Pro view 插件会告诉您网站的托管位置(国家/地区,城市,谁拥有I...
兵器谱等待查收中——寻鸣
0x00 前言&简介*本次为不删档测试,不代表最终效果目前,在渗透测试应用场景中,需要我们前期就对相应单位资产的信息进行一个全面的搜集整理,一直以来我们使用频率比较高的功能都是到分散的各家平台...
安全研究 | Cloudlist从云服务商处获取资产信息
CloudlistCloudlist是一款整合了多个云端资源的工具,可以帮助广大研究人员从云服务商那里获取到云端资产的相关信息,比如说主机名称和IP地址等等。该工具主要为蓝队研究人员设计,可以帮助蓝队...
原创 | 基于决策树的工业控制系统漏洞补丁应用方法
作者 | 安帝科技引言工业控制系统的漏洞修复却因其自身的特点,而变得比较复杂和困难。首先ICS资产存在天然的安全缺陷。其次,ICS资产处于严格隔离的网络。第三,ICS的攻击可能导致极其严重的...
资产
资产,宽泛的理解是对组织具有价值的任何东西。在安全领域,通常说的保护信息资产,所指的更多是IT信息系统,也包括IT基础设施、网络、软硬件、数据等。 信息源于:freebuf-wiki相关推荐: 安全域...
ICS资产识别方法综述
作者 | 天地和兴工业网络安全研究院【摘要】本文就ICS资产识别的主流方式及其优劣进行了分析,将四种资产识别的方法进行了深入的解析,从各种方面讲述了四种方法的优点和缺点。其次对当前的热门工具进行了介绍...
原创 | ICS资产识别方法综述
作者 | 天地和兴工业网络安全研究院【摘要】本文就ICS资产识别的主流方式及其优劣进行了分析,将四种资产识别的方法进行了深入的解析,从各种方面讲述了四种方法的优点和缺点。其次对当前的热门工具进行了介绍...
[个人开源] - 一款IP资产巡航扫描系统V1.0
一款资产巡航扫描系统。系统定位是通过masscan+nmap无限循环去发现新增资产,自动进行端口弱口令爆破、指纹识别、XrayPoc扫描。主要功能包括:...
Windows 攻击痕迹排查之思路全解
网安教育培养网络安全人才技术交流、学习咨询一、排查思路在很多时候工程师在实施主机入侵痕迹排查服务时可能面临时间紧、任务急、需要排查的主机数量众多情况。同过一些总结可以高效且保证质量的前提下完成主机入侵...
干货|精选一份WEB信息/资产收集相关的文章(上)
知己知彼,百战不殆。在WEB实战渗透中,信息收集,资产收集至关重要。所收集到的信息,资产决定了最后成果的产生。信息收集个人理解更偏向于单一系统下组件,指纹等常规信息的收集,整合。资产收集则更偏向于针对...
物联网资产标记方法研究【四】——物联网资产自动化监控研究
一、前言随着物联网的普及和人工智能技术的发展,越来越多的物联网资产及服务暴露在互联网中,如何对海量的物联网资产进行监控是值得深入研究的。监控物联网资产既需要持续的运营积累,同时也需要对物联网资产具备敏...
渗透项目实战 | 一周实战总结
这周被公司派出去做一个内部演练的攻击方,苦逼地干了一周,终于搞完了,写点总结。本次演练是某大型国企内部的,总公司要求我们攻击所有属于他们的资产,包括下属子公司的,只要证明是其资产即可。与互联网公司不同...
21