随笔分类 -  信息搜集

渗透的本质就是信息搜集
摘要:0x00 引言 在渗透测试中,搜集了很多IP资产,端口也开放了WEB服务,但打开总是403 404 400错误,扫目录也扫不到东西。这时候可以尝试利用HOSTS碰撞技术突破其边界对其内网系统进行攻击。 0x01 HOSTS碰撞 什么是HOSTS碰撞,当直接访问IP回显4xx错误,直接指定HOST头为 阅读全文
posted @ 2022-07-13 14:17 菜就多练forever 阅读(217) 评论(0) 推荐(0)
摘要:nslookup 1基础参数解析 1.1查询一个IP地址对应的域名 C:\>nslookup -type=ptr 8.8.8.8 Server: public1.alidns.com Address: 223.5.5.5 Non-authoritative answer: 8.8.8.8.in-ad 阅读全文
posted @ 2021-09-10 09:55 菜就多练forever 阅读(1086) 评论(0) 推荐(0)