当前位置: 首页 > wzjs >正文

郑州企业网站制作公司百度图片识别搜索引擎

郑州企业网站制作公司,百度图片识别搜索引擎,app界面设计开题报告,营销网站建设费用信息收集又叫,外围打点收集的位置web 80%小程序 15% 前端APP 5% 前端web子域名收集所需要的工具FOFA注意查询的语法格式用的比较多的谷歌(搜索引擎)针对我们在挖edusrc的时候遇见最大的问题就是如何突破一…

信息收集

又叫,外围打点

收集的位置

web        80%

小程序        15%        前端

APP        5%        前端

 web

子域名收集

所需要的工具

FOFA

注意查询的语法格式

用的比较多的

谷歌(搜索引擎)

针对我们在挖edusrc的时候遇见最大的问题就是如何突破一站式服务大厅的网站,要突破这一点,我们就需要拥有教师的gh 、sfz和 学生的sfz、 xh这些个人隐私信息,所以我们就需要做好信息收集。常见的Google语法网上有很多,然后我这里也给同学们们汇总好了部分常用的Google黑客语法

1.site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system  有一些用 可以找后台
2.site:域名 inurl:login|admin|manage|manager|admin_login|login_admin|system
3.site:域名 intext:"手册" 有可能有用 
4.site:域名 intext:"忘记密码" 有可能
5.site:域名 intext:"工号" 也有可能 可能性较低
6.site:域名 intext:"优秀员工" 
7.site:域名 intext:"身份证号码"  可能性低
8.site:域名 intext:"手机号" 可能性低
9.site:域名 intext:"学号"

收集 学号工号 密码等信息

端口扫描

(在得知域名后,通过端口扫描,来确认有哪些服务开启,找到服务端口后,去找对应的版本漏洞)

nmap工具

nmap -sn   

是内网扫描的参数,可以得知内网有多少主机在线

nmap -sT(tcp全连接扫描)

v也有详情的意思

 

一般扫1-10000

nmap -sS(tcp半连接扫描)

namp -sU(utp全连接扫描)

-sS -sT的区别

半连接较为隐秘,流量小,不容易被态势感知,全流量感知等工具发现,不记录日志

全连接,会记录日志

但是半连接的使用权限较高,要root权限,需要提权

信息整理

例:将学生学号收集单行整理成一个文件,进行弱口令测试

抓包工具:

BurpSuite

下载社区版就行

用弱口令进行密码爆破和喷撒

首先改代理

intruder模块,用$符包住要喷洒的字段

再按add$

再load导入自己的密码本

start sttack

Yakit

抓包工具 

接口信息

浏览器安装插件

得到的接口信息,逐个尝试

也可以将接口都复制,沾到密码本,进行爆破

小程序

抓包工具

结合之前的BP一起用

Proxifier抓到流量去向BP

proxy severs

建立规则

http://www.dtcms.com/wzjs/234666.html

相关文章:

  • 学生做网站厦门seo俱乐部
  • wordpress模板 手机宁波seo入门教程
  • 个人手机网站建设跨境电商平台哪个最好最可靠
  • 南川网站建设青岛seo服务哪家好
  • 天津网站建设教程株洲百度seo
  • 有哪些网站可以做任务返现营销软文范文
  • 做网站桂林四川疫情最新情况
  • 西安网站刷钻业务推广网站
  • 网站规划怎么写万能bt搜索引擎网站
  • 企业网站适合做成响应式吗重庆seo技术分享
  • 文佳佳做网站如何做好产品网络推广
  • 附近工作郑州网站推广优化
  • 北京建设银行网站田村最新新闻热点大事件
  • 中国空间站有哪些国家加入seo 服务
  • 企业网络营销推广策划北京网络推广公司wyhseo
  • 做网站办公照片进入百度网首页
  • 网站建设的技巧有哪些方面网络培训课程
  • 什么样的网站空间做电影网站不卡百度官网登录
  • asp网站开发实例书籍制造业中小微企业
  • 网站互点联盟容易被百度收录的网站
  • 华电集团班组建设网站网站的营销策略
  • 毕设做网站 方面的论文网站快速排名案例
  • 宁波建网站公司搜索引擎优化seo什么意思
  • 做网站的软件有些什么软文营销实施背景
  • 网站建设业务介绍名站在线
  • 商业网站规划百度数据分析工具
  • wordpress插件证书认证网站营销型网站建设的公司
  • 怎样给网站做图标兰州seo快速优化报价
  • 做纸贸易的好网站推广普通话的意义简短
  • 怎样建设网站的步骤网站收录登录入口