一、信息收集1、AppInfoScanner一款适用于以HVV行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、红队成员...
渗透测试之信息收集基本方法
渗透的第一步就是通过信息收集来获取目标信息,收集到了目标信息才能够进行下一步的分析。首先让我们弄清楚我们需要收集哪些信息才能够达到渗透的效果呢?信息资产包括以下内容:域名信息旁站C段微信公众号移动ap...
干货 | 你们要的漏扫工具来了(附工具下载链接)
文章来源:天億网络安全渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,通过...
工业信息物理系统的网络安全
作者 | 天地和兴工业网络安全研究院摘要:技术爆炸的信息时代,互联网带动着各行各业的快速发展。万物互联乃至智能化的发展对工业领域也带来了极大的便捷,与之伴随的则是互联网的传统弊病,网络安全问题。工业领...
太可怕了!仅从手机位置信息就能分析出你的隐私
关键词信息泄露在 iPhone 和某些 Android 机型中首次运行应用程序的时候,在使用位置数据之前需要征求你的许可。其中有个选项是只允许本次运行启用定位服务,而不是永久授权该应用程序。但这样严苛...
信用卡安全?看完这个,你就不会这么淡定了!
我们先来看两个真实案例:案例1在一个加油站,两个犯罪嫌疑人假装在买东西,其中一人趁机将商店的读卡器罩上一个完全一样的“壳”,这个具有特殊功能的“壳”可以自动盗取信用卡信息,当其他客人使用信用卡付款时,...
Web 指纹识别之路
攻击者最常用的方法是首先覆盖目标的网络存在并枚举尽可能多的信息。利用此信息,攻击者可以製定出准确的攻击方案,这将有效利用目标主机正在使用的软件类型/版本中的漏洞。在攻防环境中信息收集总是非常重要的一个...
渗透测试之信息收集方法论
渗透测试前夕首先要做的是对目标进行信息收集,了解目标的各种情况,扩展目标的攻击面,也就是目标对外开放的信息面,对于信息收集的方式,主要分两种,一种是被动式信息收集、一种是主动式信息收集,对于我们而言,...
互联网用户的隐私不容轻视
特殊时期,适合宅在家里思考,思考安全、思考工作、思考人生!公共安全和互联网信息安全是有共通之处的,这次病毒爆发,人人自危,因为涉及到了人的生命安全,每个人都在害怕生命的消失,因为生命只有一次。互联网信...
量子保密通信技术进展及应用趋势分析
作者简介 赖俊森 中国信息通信研究院技术与标准研究所宽带网络研究部高级工程师,博士,主要从事量子信息等相关新技术研究、标准制定及测试验证等工作。 赵文玉 中国信...
互联网用户的隐私不容轻视
特殊时期,适合宅在家里思考,思考安全、思考工作、思考人生!公共安全和互联网信息安全是有共通之处的,这次病毒爆发,人人自危,因为涉及到了人的生命安全,每个人都在害怕生命的消失,因为生命只有一次。互联网信...
从网络空间国际准则看国际关键信息基础设施保护及启示建议
为了应对关键信息基础设施面临的网络威胁,世界各大国和组织都相继制定了关于关键信息基础设施保护的一些法律和规范。《信息安全国际行为准则》和《塔林手册2.0》是其中比较有代表性的规范。中国、俄罗斯、塔吉克...
73