当前位置: 首页 > news >正文

网络安全学习笔记第二阶段之信息收集第二节

中华人民共和国网络安全法

任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具:明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。

端口扫描

masscan

旁注:同一网络下同一服务器的不同web应用查询技术

Nmap

Web信息刺探

FOFA使用

domain="baidu.com"

IP="192.168.1.111"

server="Apache"

port="80"

NC瑞士军刀

反弹Shell

正向返回shell

就是反弹shell,我的主机连到了你的主机,控制了你的主机,如下在本机启动一个监听端口

然后诱导被攻击者安装nc瑞士军刀,然后执行如下命令,图中IP地址和端口用攻击者的IP地址和上图攻击者在他自己本机执行监听的端口

这样攻击者就控制了被攻击者的电脑

Python信息收集

IP查询

镜像源如下

whois查询

子域名查询

通过子域名字典进行查询

执行脚本后,输入子域名,然后按照字典进行拼接测试

端口扫描

在“sk.connect(('127.0.0.1',3306))”,修改成需要扫描的地址和端口进行扫描即可

线程扫描

创建多个线程进行扫描,一个线程扫描完成就释放。

http://www.jsqmd.com/news/918590/

相关文章:

  • 操作系统-day04-做个IMG
  • 八大网盘直链下载终极指南:LinkSwift 浏览器插件完全教程
  • 2026年江苏苏州GEO搜索推广服务行业研究报告:探寻高性价比服务商 - 资讯纵览
  • 5分钟搭建个人文件服务器:chfsgui图形化工具完全指南
  • Whisky:在macOS上原生运行Windows应用的现代解决方案
  • UVA427 FlatLand Piano Movers 题解
  • wvp-GB28181-pro国标视频平台终极部署指南:3小时从零到实战
  • CSS 滚动条样式详解
  • 2026论文降AI率工具:11款工具实测谁配“靠谱”二字? - 降AI小能手
  • 批量采购家具生产厂家 - 资讯纵览
  • EC11旋转编码器除了调音量还能干嘛?用STC单片机做个多功能旋钮控制器实战
  • 今天不优化Gemini报告生成流程,明天就掉出AIGC应用第一梯队——2024 Q2全球头部科技公司落地速率对比报告
  • 记忆主观观测
  • ACE-D1.2.1 About the ACE protocol
  • DTD水解反应活化能的计算
  • 金融系社内の三つ役割り
  • 2026广州南沙注册公司实操干货:自贸区创业优势、避坑技巧、本地靠谱代办盘点 - 资讯纵览
  • 网络层IP协议
  • 2026国内十大视频剪辑培训机构综合榜单 - 全国职业学校推荐官
  • Vue-Vben-Admin 架构设计:现代中后台系统的可视化仪表盘技术实现
  • 109、实战案例:1km CAN总线搭建、调试与实测数据对比分析
  • 2026广州荔湾注册公司创业指南:老城创业优势、实操流程、避坑干货与靠谱代办盘点 - 资讯纵览
  • 基于Arduino与LED点阵的数字沙漏制作:从硬件连接到动画算法
  • 分享一个我用了3个月的免费雅思词汇网站,效率真的高!
  • 批量采购家具哪个团队可靠 - 资讯纵览
  • GLM-4-9B API集成教程:如何将AI模型接入现有系统的完整方案
  • 全品类存储芯片汇总/DRAM/flash/HBM
  • W55RP20-EVB-MKR 嵌入式 C 语言开发教程:UDP 客户端 / 服务端双模式通信
  • 2026广州花都注册公司实操攻略:产业优势、避坑干货、本地靠谱代办汇总 - 资讯纵览
  • MapLibre GL JS第32课:显示跨越180度经线的线