iT邦幫忙

2022 iThome 鐵人賽

DAY 7
1
Security

不想上班系列系列 第 7

[Day 7] 被動掃描 (上)

  • 分享至 

  • xImage
  •  

被動掃描

主要指的是在目標無法察覺的情況下進行資訊蒐集

Google Hacking

  • 利用網路搜尋公開網站上的資訊
  • 打開Chrome,輸入查詢的資訊,看看有沒有疏忽把敏感資料放在公開平台上
  • 關鍵字
    • site: {url}
    • inurl: {搜尋連結}
    • intext: {關鍵字搜尋}
    • filetype: {檔案格式搜尋}
    • link: {連結url}
    • cache: {暫存}
    • "index of": {搜尋開放目錄}

Maltego

  • Maltego是ㄧ款資訊搜集工具,可以透過域名註冊、搜尋引擎、社群網站、電子郵件等各種通路搜集資料

  • 信息搜集

    • 搜fcu.edu.tw所有子域名
      • 使用Footprint L1(系統識別 level1)
      • 收集所有DNS資料、title、ip、外部link

上一篇
[Day 6] 淺談常見的防禦機制(下)
下一篇
[Day 8] 被動掃描(中)
系列文
不想上班系列30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言