網(wǎng)絡(luò)空間安全搜索引擎為什么可怕?因?yàn)槁┒幢M在其中!
我們知道Googlehacking
輸入inurl:login.php,就會(huì)發(fā)現(xiàn)很多后臺(tái)的登陸系統(tǒng)
用fofa可以這樣實(shí)現(xiàn),盡在其中,可以根據(jù)左側(cè)的國(guó)家和協(xié)議,篩選你想看見的
隨便點(diǎn)一個(gè),就是登陸頁(yè)面,有了登陸頁(yè)面,黑客就壞實(shí)行簡(jiǎn)單的弱口令破解
包含了組件、服務(wù)、數(shù)據(jù)庫(kù)等帶小版本號(hào)的信息,這在攻擊前收集信息這一步非常關(guān)鍵的數(shù)據(jù),作為資產(chǎn)發(fā)現(xiàn)非常重要
比如我想看 baidu旗下多少相關(guān)的網(wǎng)站,輸入www.baidu.com查詢即可。比如你想查詢某個(gè)目標(biāo)公司,在互聯(lián)網(wǎng)上的資產(chǎn),你就把公司域名輸入,然后查詢。
至于漏洞,這里就不細(xì)講了,可能過不了審核,前面有最簡(jiǎn)單的提到,拿著小版本號(hào),去和CVE或CN NVD漏洞庫(kù)做個(gè)對(duì)比,這是最粗暴的方式。
當(dāng)然業(yè)內(nèi)還有其它同樣優(yōu)秀的網(wǎng)絡(luò)空間安全搜索引擎,也真香
還有被稱之為全球最恐怖的搜索引擎,shodan,號(hào)稱接入互聯(lián)網(wǎng)的物聯(lián)網(wǎng)冰箱都能搜索得到。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科