随笔分类 - 信息搜集
渗透的本质就是信息搜集
摘要:0x00 引言 在渗透测试中,搜集了很多IP资产,端口也开放了WEB服务,但打开总是403 404 400错误,扫目录也扫不到东西。这时候可以尝试利用HOSTS碰撞技术突破其边界对其内网系统进行攻击。 0x01 HOSTS碰撞 什么是HOSTS碰撞,当直接访问IP回显4xx错误,直接指定HOST头为
阅读全文
摘要:nslookup 1基础参数解析 1.1查询一个IP地址对应的域名 C:\>nslookup -type=ptr 8.8.8.8 Server: public1.alidns.com Address: 223.5.5.5 Non-authoritative answer: 8.8.8.8.in-ad
阅读全文

浙公网安备 33010602011771号