我是靠谱客的博主 炙热裙子,最近开发中收集的这篇文章主要介绍信息收集系列之指纹识别,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

0x01 前言

在渗透测试过程中,如何才能从大量的互联网资产中提取易受攻击的信息系统(例如VPN、邮服、CMS、OA、Shiro、Struts2等),逐渐成为信息收集中一个必不可少的环节。

0x2 工具调研

在线指纹识别:

  • [http://whatweb.bugscaner.com/look/][0]

  • [https://www.godeye.vip/][1]

  • [https://www.yunsee.cn/][2]
    GitHub开源项目:

  • [https://github.com/s7ckTeam/Glass][3]

  • [https://github.com/TideSec/TideFinger][4]

  • [https://github.com/EdgeSecurityTeam/EHole][5]

  • [https://github.com/w-digital-scanner/w11scan][6]

0x3 新宠Ehole

Github地址:[https://github.com/EdgeSecurityTeam/EHole

img

我个人比较喜欢用Ehole,以我们的老朋友tesla.cn为例子:

img

我们可以很清晰地看到tesla.cn子域名下的各种信息系统。

最后

以上就是炙热裙子为你收集整理的信息收集系列之指纹识别的全部内容,希望文章能够帮你解决信息收集系列之指纹识别所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(42)

评论列表共有 0 条评论

立即
投稿
返回
顶部