首页 > 其他分享 >ch被动扫描学习

ch被动扫描学习

时间:2024-10-06 20:32:53浏览次数:1  
标签:ch 钟馗 被动 扫描 魔法 域名 查找 shodan 之眼

在渗透测试中,被动扫描就像斥候一样担任前驱搜查的任务,帮助后续的渗透攻击等的深入推进提供十分重要的信息。当然,正如一双锐利的眼和好的侦查工具是一名优秀侦察兵的标配,在进行渗透测试的时候,优秀的搜索引擎就是信息收集者的”夜行衣”和“望远镜”。借助它们我们可以更加高效地发现大量网络中配置不安全的设备和得到多样化、多组合的搜索语法以及强有力的漏洞信息库的支持。以下是博主搜集到的一些常见的用于检索指定设备和网络空间节点搜索引擎(及包含相关功能):

一、Google(谷歌)

传送门,记得搭配魔法食用鸭
目前最常见的功能较为强大且范围广泛的搜索引擎,在早期的安全领域拥有较高地位,甚至早期互联网中存在Google hacking这一词汇,表明其在网络安全领域拥有非比寻常的关系。

image

浏览器的使用在这里就不再多做赘述啦~

二、Zoom eye(钟馗之眼)

传送门,钟馗不需要魔法
钟馗之眼由我国知道创宇公司开发而来(听名字就很接地府),可用于搜索网络上指定类型的设备,例如各种路由器、交换机、通话设施、文艺机械、工控设施及安保设备等。使用者可以通过该引擎执行公网设备的指纹检索和web指纹检索,所以通常被许多公司用于第三方外包的漏洞检测。

image

关于如何使用钟馗之眼进行子域名查找:(此处以我们学校的网址为例)

首先在网站顶部中选中工具,选择“域名 / IP关联”,进入以下界面:
image

然后在搜索栏中输入:“guet.edu.cn”,即可获取子域名:image

使用钟馗之眼进行相关查找:(此处以热门的海康威视综合安防管理平台为例)

image

三、shodan(撒旦)

传送门,撒旦也不需要魔法
正如它魔鬼的名字一样,shodan可以在极短的时间内查找全球设备的信息(与钟馗之眼的“神通”类似),所以它也被称为暗黑系的谷歌。但与谷歌不同的是,shodan不是在网络上查找网址,而是进入互联网背后的通道,如魔鬼一般如影随形。

image

关于如何使用shodan进行相关查找:(此处以谷歌为例):image

四、dnsgrep

不需要魔法,但是要人机验证

查询子域名最简单便捷的工具,界面简洁且使用效率极高,新手入门推荐。

image

标签:ch,钟馗,被动,扫描,魔法,域名,查找,shodan,之眼
From: https://www.cnblogs.com/xiantan/p/18449357

相关文章

  • CHT
    今天探索一下CTH的电脑PEPPAPIG放映室!tm的图怎么死了修好了。。。发现了CTH的足迹!看见CHT在试虚拟机密码,还是直接告诉他把密码:CTHSSB,望转告OH,SHIFT,这是谁干的......
  • Vue3 watch方法----监视对象
    使用watch时,如果想监视对象的内部属性值。需要使用watch的第三个参数的配置对象,手动开启深度监视。//使用watch时如果想监视对象内部的属性值,需要使用watch的第三个参数,手动开启深度监视watch(person,(newValue,oldValue)=>{console.log('person发生了变化',newValue,o......
  • SciTech-Mathmatics-Probability+Statistics:Quantifing Uncertainty_统计分析: SciTec
    一般数学表示方法概率数学表示方法\(\large\begin{array}{rl}\\\bm{X}:&符合某种概率分布的Random\Variable(随机变量)\\\bm{x}:&\bm{rnorm},随机变量X的一个实例,,…\\\bm{f}:&\bm{pdf},\bm{dnorm},\text{ProbabilityDistributionFunction}\of\\text......
  • ubuntu更新报错Hash Sum mismatch
    查了一圈,应该是FW的问题,/etc/apt/sources.list更换成清华的源就可以了(阿里不行):debhttps://mirrors.tuna.tsinghua.edu.cn/ubuntu/jammymainrestricteduniversemultiversedeb-srchttps://mirrors.tuna.tsinghua.edu.cn/ubuntu/jammymainrestricteduniversem......
  • 傻逼模拟赛搬的时候能不能看看题面改之后还是不是让人能看懂还有不发 checker 是有什
    如题。傻逼模拟赛搬的时候能不能看看题面改之后还是不是让人能看懂还有不发checker是有什么心事吗还在最后一道题放集训队互测什么意思什么叫有\(b_{k}\)种\(k\)类型的货币,同一种流通的货币不会超过二十种什么叫接下来\(n\)个数表示\(a_{1}\sima_{n-1}\)......
  • SciTech-Mathmatics-Probability+Statistics:Quantifing Uncertainty_统计数据分析:
    多元数据和多元统计分析<<实用多元统计分析>>清华大学出版社,5校正文1.indd12023/9/1217:14:25Chapt1学习目标理解多元数据及多元统计分析与一元统计分析的区别。掌握数据的计量尺度与数据类型。了解多元统计分析的应用分类。1.1 多元数据认知1.1.1多元数据的......
  • 使用yum安装报错:Could not retrieve mirrorlist http://mirrorlist.centos.org/?relea
    安装wget命令yum-yinstallwget报错,无法找到镜像 测试是否是网络问题抓包正常,网络没有问题;尝试更新yum又开始报错尝试分析问题原因出现这个错误是因为使用的CentOS7仓库已经被归档,当前的镜像地址无法找到所需的文件。CentOS7的官方支持已经结束,部分仓库已被移至归档......
  • vue3 watch方法---监视基本类型数据
    watch 监听定义的数据发生改变的时候执行什么函数watch方法有两个参数watch(sum,箭头函数)这个箭头函数里面有两个参数(newValue,oldValue)=>{},如下代码<template><!--watch;监视数据变化vue3可以监视一下四种数据类型:ref定义的数据......
  • torch神经网络温度预测
    数据件文件temp.csv"""气温预测"""importdatetimeimportnumpyasnpimportpandasaspdimportmatplotlib.pyplotaspltimporttorchimporttorch.optimasoptimimportwarningswarnings.filterwarnings('ignore')features......
  • torch--minst手写体识别
    utils.pyimporttorchimportmatplotlib.pyplotaspltdefplot_curve(data):fig=plt.figure()plt.plot(range(len(data)),data,color='blue')plt.legend(['value'],loc='upperright')plt.xlabel('step�......