2020-01-08

今日所学:

1.信息收集:

分为横向信息收集和纵向信息收集
横向信息收集分为域名信息,社工信息,旁站,c段信息,ip信息收集
纵向信息收集分为端口扫描网,站架构探测和敏感文件/目录

2.暴力枚举子域名

下载解压缩subDomainsBrute-1.1,在该文件夹的目录上键入cmd后出现C:\Users\Administrator\Desktop\subDomainsBrute-1.1\subDomainsBrute-1.1>,接着输入python2 subDomainsBrute.py hncu.net就可以扫描搜索出城院的子域名,显示在文件夹中生成的hncu.net.txt文件中。



3.了解了一些很好的网站,知网(用于写论文)shentoushi.top(安全)

4.了解了相关书籍《欺骗的艺术》,《社会工程-安全体系中的人性漏洞》

5.Shodan,fofa和Zoomeye可以搜索出一些弱口令的摄像头,调出他们的摄像头画面

原文地址:https://www.cnblogs.com/zxd666/p/12178060.html

时间: 2024-10-13 13:46:34

2020-01-08的相关文章

Daily Recording 2020/01/08(关键词:木马免杀,恶意apk,子域名工具)

Daily Recording Wang yuan can January 8, 2020 @雨人网安 日报 1.日报概要 木马文件与恶意apk 信息收集 2.日报详情 1.信息安全书籍 欺骗的艺术,社会工程-安全体系中的人性漏洞 2.信息安全的资产 域名信息.旁站.C段.微信公众号.移动app.系统.源码泄露 3.CTF题目 hack.ustclug.org http://xn--g28h.hack.ustclug.org/ 4.查询子域名信息 tool.chinaz.com/subdomai

2020/01/10日报

日报内容详情: 日期:2020/01/10 前言: 今天洗漱完,本来是准备走路去上课的,但是走到外面一看,天气阴霾,下起了小雨,让人感觉是很不舒适,计划也赶不上变化啊,只好做公交去上课了.好了,不多说废话,开始今天的学习记录. 学习记录 上午: 开始的时候就下载了两个漏洞扫描软件,NESSUS和Acunetix,这两个软件都是开源的,Nessus使用的是vm镜像版的,这个软件安装时真的慢,感觉电脑都有点卡了,当然这应该是我电脑太破了,已经在暗示我换一台了. 终于安装好了,要开始使用操作了,因为我

[記事]2020/01 計畫

咕咕,產出文章真的好難 在此提醒 現在時間: 2020/01/11 12:50 2020 的第 1 個月已經過去快要一半啦 2020/01 月規劃 & 展望 邊做邊補充,希望 2 月來看可以打很多勾 3 FOCUS [ ] 最後一周的複習,堅持下去 [ ] 提高組 3 sessions [ ] 專注把其他小小.生活.細節處做好 Todo General [ ] 2019 檢討與檢視與整理 [ ] 2020 New Year resolutions Algos [ ] 線段樹入門 [ ] BIT

每日思考(2020/01/04)

题目概览 对<meta>标签的理解 rgba()和opacity这两个的透明效果有什么区别? 为浏览器元素添加一个随机颜色的边框 在浏览器中输入url到页面显示出来的过程发生了什么 题目解答 对<meta>标签的理解 定义:元素可提供相关页面的元信息(meta-information),比如针对搜索引擎和更新频度的描述和关键词等等.标签位于文档的头部<head></head>标签内,不包含任何内容. 标签的属性定义了与文档相关联的[名称/值对]. HTML

AI行业精选日报_人工智能(01&#183;08)

旷视科技宣布成立AI治理研究院 1月8日消息,旷视宣布成立AI治理研究院,并回溯了全球十大AI治理事件.据称,旷视人工智能治理研究院,旨在引起各界对AI事件有理性的关注,并要针对事件背后问题做深度的研究,通过社会各界建设性的讨论,最终将AI向善这件事付诸于实际的行动. 来源:https://mp.weixin.qq.com/s/9HzrC1XSDjGcRLl6ofvSZg 欧莱雅推AI驱动三合一护肤助手Perso 1月7日消息,日前,据美通社报道称,欧莱雅在CES 2020推出其最新产品Pers

Daily Recording 2020/01/11 (关键词:ARP,计算机网络基础)

Daily Recording Wang yuan can January 11, 2020 @雨人网安 日报 日报开始 今天是周六,持续六天的高强度学习迎来了“伟大的休息日”,今天的学习内容相对轻松,刚开始Bai在讲计算机网络基础的时候希望通过小视频的方式让我们来了解,后面越看越跑题了,原子弹制造.高铁运作流程.飞机票出票流程......,就这样,我们在bilibili看一上午有趣的小视频.下午Bai带着我们阅读了一个关于“内网渗透”的博文,讲的是博主如何渗透进蹭自己家wifi的人的电脑,后面

6.IO流(2016年10月07日01:08:06创建)

分类 输入流 大致方法 分类 流向:输入流与输出流 数据: 字节流 字符流 功能: 节点流:包裹源头 处理流:增强功能,提高性能 输入流 大致方法 关于输入流的问题大致分四步: 设立代理 建立管道(通用性) 数据装箱(效能) 结尾手工 以下是个人理解 处理IO流的软件相当一个搬运公司,真实文件好比是一间需要搬运的房子(包括房子里的一切). 1.设立代理: File类建立的对象貌似拥有文件的身份但却不是文件,因为没有内容,就像是一个影子.除了内容,它几乎可以以假乱真.验证,读取大小,设立目录,删除

[正则表达式] PHP 中使用正则表达式收集(2016/01/08 - )

// 1. 过滤字符串中src 属性为空的img 标签 $filterBack = preg_replace("/<img[^<>]*src\=[\'\"][\'\"][^<>]*>/" , "" , $str); // ....

网络请求(listview json解析 数据库存储)【周五01.08】

adapter 包 MyBaseAdapter类 1 package com.cp.adapter; 2 3 import java.util.List; 4 5 import android.content.Context; 6 import android.view.LayoutInflater; 7 import android.view.View; 8 import android.view.ViewGroup; 9 import android.widget.BaseAdapter;

Cheatsheet: 2014 08.01 ~ 08.31

Web Slow Server? This is the Flow Chart You're Looking For A Strolll Through Node: Introduction .NET Essential Truths Everyone Should Know about Performance in a Large Managed Codebase Essential IT Admin Skills for .NET Developers Develop ASP.NET vNe