红队攻防渗透技术实战流程:信息打点-主机架构蜜罐识别WAF识别端口扫描协议识别服务安全
红队攻防信息收集实战
- 章节知识点
- 识别-Web中间件-请求返回包
- 识别-应用服务器-端口扫描技术
- nmap端口扫描
- masscan扫描
- 空间搜索引擎
- 识别-其他服务协议-端口扫描技术
- 识别-WAF防火墙-看图&项目&指纹
- WAF解释:
- WAF分类:
- 识别看图:
- 识别项目:
- wafw00f
- identywaf
- 网络空间识别
- 识别-蜜罐平台-人工&网络空间&项目
- 蜜罐解释:
- 蜜罐分类:
- 蜜罐产品:
- 识别技术:
- 测试
- 项目识别
- Heimdallr
- quake
- 人工分析
- 蜜罐设备指纹
- 网络空间
章节知识点
1、端口扫描-应用&协议
2、WAF识别-分类&识别
3、蜜罐识别-分类&识别
解决:
1、Web服务器&应用服务器差异性
2、WAF防火墙&安全防护&识别技术
3、蜜罐平台&安全防护&识别技术