XiaodiSec day011 Learn Note 小迪安全学习笔记

embedded/2024/10/22 21:40:45/

XiaodiSec day011 Learn Note 小迪安全学习笔记

记录得比较凌乱,不尽详细

day11

工具:
fofa
quake
kunyu
suize水泽
ari灯塔
of 信息收集

四大引擎

  • fofa
  • quake
  • shodan
  • zoomeye

fofa 和 quake比较常用

使用引擎搜索信息
得到中间件和操作系统
能够筛选端口
目的是得到关联资产,特征资产,资产信息

工具(github):

  • s7ckTeam/Glass
  • EASY233/Fighter

灯塔是一个更综合的系统工具
内部集成了fofa 和 zoomeye等引擎

水泽和灯塔类似,也是一个比较综合的自动化工具
比灯塔更好用?

工具:oneforall
用于子域名查询

断点工具,自动化程度低,但功能更强


http://www.ppmy.cn/embedded/11869.html

相关文章

K8s: 关于Kubernetes中的Pod的生命周期(状态)以及生命周期的钩子函数处理

pod 的生命周期 1 ) pod 几种常用状态 1.1 )Pending(挂起) Pod 已被 Kubernetes 系统接受,但有一个或者多个容器尚未创建亦未运行此阶段包括等待 Pod 被调度的时间和通过网络下载镜像的时间。 1.2 )Running&#xff0…

「51媒体」新闻媒体邀约如何进行媒体宣传(方法)

传媒如春雨,润物细无声,大家好,我是51媒体网胡老师。 新闻媒体邀约进行媒体宣传是一个策略性的过程,旨在吸引媒体的注意力并促使其对特定事件、产品发布或企业活动进行报道。以下是一些关键步骤和策略: 制定媒体传播方…

JVM(Java虚拟机)功能特点、垃圾回收机制

简介 JVM(Java虚拟机)是一种虚拟的计算机执行环境,用于执行Java字节码。Java虚拟机不仅仅用于执行Java语言编写的程序,还可以执行其他编译成Java字节码的语言(如Kotlin、Scala等)编写的程序。JVM的主要目标…

使用R语言生成频数分布表

概要 使用R语言生成频数分布表 在R语言中,可以使用freq()函数来生成频数分布表。首先,将需要分组的数据存储在一个向量中。然后,使用freq()函数将这个向量作为参数输入,即可生成频数分布表。以下是一个示例: 示例 …

RISC-V CVA6 在 Linux 下相关环境下载与安装

RISC-V CVA6 在 Linux 下相关环境下载与安装 所需环境与源码下载 CVA6 源码下载 首先,我们可以直接从 GitHub 一次性拉取所有源码: git clone --recursive https://github.com/openhwgroup/cva6.git如果这里遇到网络问题,拉取失败&#x…

XiaodiSec day034 Learn Note 小迪安全学习笔记

XiaodiSec day034 Learn Note 小迪安全学习笔记 记录得比较凌乱,不尽详细 day34 黑盒审计和白盒审计 与 cms 相关 .net java php 代码审计 开始 黑盒:找文件上传的功能 个人用户中心是否存在文件上传功能后台管理系统是否存在文件上传功能字典目录…

C语言-内存操作函数

C语言有一类内存函数,他们可以以字节为单位进行数据的拷贝、追加,甚至可以替代部分字符串函数。于是让我们来狠狠地学习它一百万遍吧~ 目录 1.memcpy函数的使用和模拟实现 1.1memcpy函数的使用 1.2memcpy函数的模拟实现 2.memmove函数的使用和模拟…

LabVIEW仪器信息管理系统

LabVIEW仪器信息管理系统 在计量检测实验室的日常工作中,仪器检定校准是一项基础而重要的任务。随着科技的进步和实验室工作量的增加,传统的人工管理方式已经难以满足现代实验室对效率和准确性的要求。开发一套基于LabVIEW的仪器信息管理系统显得尤为必…