✎ 阅读须知 乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...
红队攻防|信息收集总结
因开会耽误了些时间,来晚了~前言但是之前也总结过类似的信息收集相关的文章,但是每隔一段时间理解和手法都会有所不同,本文以hvv或授权但仅提供公司名称域名等情况下渗透测试的视角总结一些自己最近做信息收集...
红客:一个不追踪无溯源的网络安全匿名搜索引擎
红客搜索引擎是 Ernie 师傅写的一个面向安全从业者的搜索引擎,个人感觉在搜索网络安全方面的资料时很方便,特借此公众号友情宣传一波,以下文案来自 Ernie 师傅。关于红客搜索引擎红客搜索...
如何检测暗链植入
工作来源Usenix Security 2021工作背景在合法网站植入暗链推广非法商品/服务(如毒品、色情、赌博等)是很常见的,黑帽 SEO 是其中一个主要的途径。搜索引擎为此付出了巨大的努...
SRC威胁情报挖掘
原文作者:lan3et原文地址:https://xz.aliyun.com/t/11119目录什么是威胁情报src会收取什么样的漏洞情报如何挖掘漏洞情报几个src提交情报的感受什么是威胁情报从各大乙方...
OSINT 工具推荐
一、Shodan(https://www.shodan.io/)谷歌是所有人使用最多的搜索引擎,而Shodan是一个很棒的金矿搜索引擎,可供黑客查看暴露的资产。与其他搜索引擎相比,Shodan 为您提...
暗网江湖:另一个平行的互联网世界、如同黑夜里存在的幽灵
人们常说,“内事不决问百度、外事不决问谷歌”。对此,百度说:“让人们最便捷地获取信息,找到所求”;谷歌说:“整合全球信息,使人人皆可访问并从中受益”。可是,小编要告诉你,这注定是一项不可能完成的任务,...
如何寻找网络暗物质(二)
一:开头 之前有篇文章,已经介绍过两个搜索引擎:zoomeye和shodan,这两个的平台的优缺点,今天介绍另外一个搜索引擎,它既有Google搜索网页的能力,又夹杂着zoomeye和sh...
盘一盘常用的信息收集方式
目标资产信息收集的程度,决定渗透过程的复杂程度。渗透的本质是信息收集,而信息收集整理为后续的情报跟进提供了强大的保证。——Micropoor信息收集分为主动信息收集和被动信息收集,主动信息收集会与目标...
社会工程学浅淡
今天是三八妇女节,祝我妈咪身体健康,万事如意。这篇文章,就写一写,通常找人或者挖漏洞实在是挖不到了的情况下,利用社会工程学来进行渗透方面的帮助。一:开头 本文章,所说的都只是很理论性的东西...
感染百万台设备的僵尸网络劫持了搜索引擎的搜索结果页面
据外媒报道,一个称为Redirector.Paco 的大规模点击欺诈的僵尸网络已通过本地代理成功入侵百万台设备并劫持了各大搜索引擎的搜索结果页面。这个僵尸网络对这些设备的感染主要通过下载或安装WinR...
超好用的收集信息工具
什么是 OSINT?如果您听说过这个名字,OSINT代表开源情报,它指的是可以从免费公共来源合法收集的有关个人或组织的任何信息。在实践中,这往往意味着在互联网上找到的信息,但从技术上讲,任何公共信息都...
21