随着网络安全的重要性日益凸显,如何快速准确地识别网站技术栈、发现敏感文件和备份文件、扫描端口及服务信息,成为安全研究与渗透测试的关键环节。本文结合课堂笔记内容,详细介绍多种工具和技术的应用,辅以完整代...
东北大学 | Untangle: 多层 Web 服务器指纹识别
原文标题:Untangle: Multi-Layer Web Server Fingerprinting原文作者:Cem Topcuoglu,Kaan Onarlioglu,Bahruz Jabiye...
自动化信息收集神器appsx深度解析
地址:https://github.com/xboy-appsx/appsx 一、网络安全攻防的时代背景与工具革新需求 在数字化浪潮席卷的当下,网络空间已成为国家、企业和个人博弈的重要战场。随着Web...
红队实战:企业资产信息收集的那些事儿
在网络安全领域,红队攻击是一种模拟真实攻击场景的测试手段,旨在帮助企业发现安全漏洞并提升防御能力。而在红队攻击中,信息收集是整个攻击流程的起点,也是决定攻击成败的关键环节。今天,我就来聊聊红队攻击中的...
渗透测试完整信息收集深度思路技术(附工具表)
前沿:以下也是根据长亭组织的培训讲师得出的一些思路..第一阶段:战略侦察(被动情报网络构建)企业画像测绘工商情报:国家企业信用信息公示系统(http://www.gsxt.gov.cn/)+ 天眼查/...
Catcher(捕手) :适用于重点系统指纹侦查、资产梳理、Nday漏洞检查的实战工具
一、工具概述:网络空间的"智能猎犬" Catcher(捕手)是一款由国内安全团队开发的开源外网资产侦查工具,其核心功能聚焦于重点系统指纹识别与Nday漏洞验证。在近年来的网络犯罪侦查中,...
网安原创文章推荐【2025/6/1】
2025-06-01 微信公众号精选安全技术文章总览洞见网安 2025-06-01 0x1 Web 渗透测试信息搜集 CheckList柯基的安全笔记 2025-06-01 21:05:27 本文详细...
清华大学 | 实网中多选项卡网站指纹攻击
原文标题:Robust Multi-tab Website Fingerprinting Attacks in the Wild原文作者:Xinhao Deng, Qilei Yin, Zhuotao...
纽约州立大学石溪分校 | 模糊的指纹:Web 应用程序指纹识别的性能提升
原文标题:Smudged Fingerprints: Characterizing and Improving the Performance of Web Application Fingerpri...
亥姆霍兹信息安全中心 | 以协议为中心的Web指纹识别研究
原文标题:Understanding Web Fingerprinting with a Protocol-Centric Approach原文作者:Bogdan Cebere, Christian ...
自动化信息收集 appsx
0x01 工具介绍 appsx 是一款自动化信息收集|敏感信息识别|未授权漏洞扫描|指纹识别|常见漏洞扫描工具。功能如下: 爬虫提供普通模式和 headless 模式支持自动爬取 js|html|ph...
Rscan-自动化漏扫工具、外网打点、内网扫描
工具介绍 最近一直在做内网渗透,内网常见的工具fscan想必再也熟悉不过,但是发现一些企业内网中用市面一些工具已经很难达到预期效果,要么是出洞率太低,要么是效率太低,拿fscan为例,内...