首页 > 其他分享 >渗透之路6

渗透之路6

时间:2023-12-05 09:00:09浏览次数:22  
标签:渗透 之路 搜索引擎 -- 搜索 网络空间 旁站 com

我是一名前端工程师,想要转行渗透测试,以写日记的形式记录每天学习结果,逐步完善渗透测试整个体系。

信息收集里有一项叫做旁站收集,比如一个域名 baidu.com 称之为一级域名,tieba.baidu.com 和 image.baidu.com 这些称之为二级域名。有时候主站防御比较厉害,无从下手,可以找一找它的旁站,也就是找其他二级域名网站。在网上搜索"旁站查询" 找到的一些网站测试效果并不好,用前面学到的谷歌语法inurl:"xxx.com"测试结果也不理想。

昨天看社区帖子 https://www.freebuf.com/sectool/268365.html 发现一个非常牛逼的东西叫做 fofa,类似于百度和谷歌这种搜索引擎,专业名称叫做网络空间搜索引擎,在这里面测试我自己的网站还有公司的网站搜索旁站,效果炸裂,几乎全部都能查出来,效果非常nice。比如 domain="qq.com" 可以搜索 qq 的所有旁站;再比如port="3306"可以搜索端口号为3306的机器,3306是mysql的默认端口,在搜出来的结果里可以尝试使用默认密码登录,如果有人没改密码那直接就进去了;还可以搜索一些摄像头设备等等用法。

fofa 免费使用只能返回一页数据,付费的话看帖子以前好像是一次付费终生使用,现在看变成月付,月付就很坑。好在同类型的网络空间搜索引擎还有很多 Shodan、ZoomEye、FOFA、Quake,一个次数用满了,可以换个使用,白嫖应该是够了。

更新体系树

|-- 信息收集
	|-- 目录扫描
		|-- dirsearch
	|-- 指纹识别
		|-- whatruns, wappalyzer
	|-- 谷歌搜索
		|-- inurl, intext, filetype
	|-- 旁站搜索
		|-- 网络空间搜索引擎: FOFA、Shodan、ZoomEye、Quake
|-- 越权漏洞
	|-- 收获地址, 优惠券, 个人信息等
|-- 支付漏洞
	|-- 支付时抓包修改价格再发请求
|-- 逻辑漏洞
	|-- 重置密码发短信直接抓包把号码改成自己的
	|-- 重置密码发短信后端可能会接收多个手机号
	|-- 短信验证码会在接口响应里直接返回验证码

标签:渗透,之路,搜索引擎,--,搜索,网络空间,旁站,com
From: https://www.cnblogs.com/dkvirus/p/17876465.html

相关文章

  • Java学习之路(十二)
    Java学习之路(十二)1、时间日期类1.1、Date类(应用)计算机中时间原点1970年1月1日00:00:00时间换算单位1秒=1000毫秒Date类概述Date代表了一个特定的时间,精确到毫秒Date类构造方法方法名说明publicDate()分配一个Date对象,并初始化,以便它代表它被分......
  • 普通人的不屈不饶转行嵌入式软件工程师之路(一)
    迷茫今天来分享一下我自己的代码人生,我的代码之路。在转行嵌入式软件工程师之前,我是一名自由职业者,也是创业者,做的是鞋类电商,专门从线上线下各大平台收货再转卖,全年无休的生活和疫情下对行业的冲击,不经让我对我个人的职业方向,产生了疑问和思考,我在想,我是不是应该学一门手艺或者技术......
  • BGP学习之路
    当涉及到学习BGP时,以下是一些推荐的学习工具:官方文档:阅读BGP协议的官方文档是了解BGP工作原理和细节的最佳途径。BGP协议的最新RFC文档(RFC4271)提供了完整的规范和说明。书籍:有一些经典的书籍可以帮助你更深入地了解BGP。其中一本被广泛推荐的书籍是"InternetR......
  • 个人独立开发者能否踏上敏捷之路
    很多软件开发团队都在使用Scrum、极限编程(XP)、看板等敏捷方法管理项目流程,持续迭代并更快、更高效地为客户持续交付可用的产品。除了团队,国内外很多个人独立开发者也在尝试将敏捷应用到自己的开发工作流程中,但大多数的结果都是收效甚微,这是为什么呢?个人践行敏捷是否可行? 敏捷开......
  • 渗透之路5
    我是一名前端工程师,想要转行渗透测试,以写日记的形式记录每天学习结果,逐步完善渗透测试整个体系。昨天学习了一种新的漏洞方式叫做逻辑漏洞,描述就是由于后端开发人员逻辑不严谨,或未做校验等造成的系统漏洞。之前的记录的支付漏洞我觉得也算是逻辑漏洞。社区里看到一篇帖子http......
  • Java学习之路(十一)
    Java学习之路(十一)1、常用API1.1、Math(应用)1、Math类概述Math包含执行基本数字运算的方法2、Math中方法的调用方式Math类中无构造方法,但内部的方法都是静态的,则可以通过类名.进行调用3、Math类的常用方法方法名方法名说明publicstaticinta......
  • 渗透之路4
    我是一名前端工程师,想要转行渗透测试,以写日记的形式记录每天学习结果,逐步完善渗透测试整个体系。昨天看社区帖子学到一种新的漏洞方式叫做支付漏洞,一些app和小程序会有支付功能,比如买一个东西价格6元,用抓包工具抓一下支付请求,把价格6元改成0.01元,放行请求,返回二维码,扫......
  • Pandas学习之路【2】
    Pandas数据查询的5种方法:数据准备:importpandasaspdpath='C:\\Users\\zhang\\Desktop\\ant-learn-pandas-master\\datas\\beijing_tianqi\\beijing_tianqi_2018.csv'df=pd.read_csv(path)df.head() #默认的行索引为0,1,2...数字,但是此时我想把ymd......
  • Java学习之路(十)
    Java学习之路(十)1、接口1.1、信息管理系统集合改进(应用)使用数组容器的弊端容器长度是固定的,不能根据添加功能自动增长没有提供用于赠删改查的方法优化步骤创建新的StudentDao类,OtherStudentDao创建ArrayList集合容器对象OtherStudentDao中的方法声明,需要跟......
  • 渗透之路3
    我是一名前端工程师,想要转行渗透测试,以写日记的形式记录每天学习结果,逐步完善渗透测试整个体系。昨天学习了越权漏洞,比如在一个商城网站里,修改我的收获地址,用抓包工具抓获请求,发现address_id=101,每条收获地址都有一个id,把address_id改成其他数字(可能是别人的收货地址的id......