概述
0x01 前言
在渗透测试过程中,如何才能从大量的互联网资产中提取易受攻击的信息系统(例如VPN、邮服、CMS、OA、Shiro、Struts2等),逐渐成为信息收集中一个必不可少的环节。
0x2 工具调研
在线指纹识别:
-
[http://whatweb.bugscaner.com/look/][0]
-
[https://www.godeye.vip/][1]
-
[https://www.yunsee.cn/][2]
GitHub开源项目: -
[https://github.com/s7ckTeam/Glass][3]
-
[https://github.com/TideSec/TideFinger][4]
-
[https://github.com/EdgeSecurityTeam/EHole][5]
-
[https://github.com/w-digital-scanner/w11scan][6]
0x3 新宠Ehole
Github地址:[https://github.com/EdgeSecurityTeam/EHole
我个人比较喜欢用Ehole,以我们的老朋友tesla.cn为例子:
我们可以很清晰地看到tesla.cn子域名下的各种信息系统。
最后
以上就是炙热裙子为你收集整理的信息收集系列之指纹识别的全部内容,希望文章能够帮你解决信息收集系列之指纹识别所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复