安全基础~信息搜集3

news/2024/7/24 7:20:48 标签: 安全

文章目录

  • 知识补充
  • APP信息搜集
  • php开发学习理解漏洞

知识补充

端口渗透总结

python Crypto报错:https://blog.csdn.net/five3/article/details/86160683

APP信息搜集

1. AppInfoScanner
移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具
使用教程
演示:

  • 下载,并配置完成
    step1
  • 命令
    step2
  • 结果输出
    step3
  • 结果测试
    出现许多的连接,有的可以访问,咳咳结果…;有的跳转到了PayPal;有的则拒绝访问;有的返回json格式的输出;有的则下载了下来,各式各样。

2. apkAnalyser
一键提取安卓应用中可能存在的敏感信息。
使用教程
演示:

  • 不需要配置文件,创建一个apps文件夹,将apk文件放进去
    step1
  • 生成一个result文件夹,里面有apk同名的文件夹,其中files下是反编译文件。
    step2

step3

  • 除了files之外生成的其它文件都是从apk中提取出来的
    step4

3. 使用bp进行信息搜集
通过“Proxy-Options”调整代理监听地址端口
把手机模拟器也设置对应的代理地址和端口
关闭“Intercept”,代理开着,尽量点开更多的页面
从“HTTP history”查看数据包

4. 安卓修改器
用到查壳工具,使用java -jar 查壳ApkScan-PKID.jar运行。也可以使用PE工具进行查询。

APP-资源提取-安装泡&资源文件
使用安卓修改大师导入apk文件,可对域名资源进行收集
还可使用IDEA对反编译出的项目进行资源收集
5. nmap扫描
https://www.jianshu.com/p/4030c99fcaee

6. 黑暗引擎扫描(shodan、ZoomEye、fofa)
也可以使用高精度ip定位,直接搜索即可
查询子域名和证书 https://crt.sh
演示案例

#自动化收集工具:
域名收集及枚举工具:https://github.com/bit4woo/teemo
kunyu基于 API 的高效信息收集工具:https://github.com/knownsec/Kunyu
水泽自动化信息搜集工具:https://github.com/0x727/ShuiZe_0x727
可视化信息搜集(资产侦察灯塔系统):https://github.com/TophantTechnology/ARL
#相关资源:
https://forum.ywhack.com/center.php
信息搜集图

php开发学习理解漏洞

https://blog.csdn.net/qq_46343633/article/details/134434690


http://www.niftyadmin.cn/n/5310309.html

相关文章

用通俗易懂的方式讲解:使用 Mistral-7B 和 Langchain 搭建基于PDF文件的聊天机器人

在本文中,使用LangChain、HuggingFaceEmbeddings和HuggingFace的Mistral-7B LLM创建一个简单的Python程序,可以从任何pdf文件中回答问题。 一、LangChain简介 LangChain是一个在语言模型之上开发上下文感知应用程序的框架。LangChain使用带prompt和few…

三、计算机理论-关系数据库-结构化查询语言SQL

SQL概述 是一种介于关系代数与关系演算之间的语言,现成为关系数据库的标准语言 特点:综合统一、高度非过程化、面向集合的操作方式、以同一种语法结构提供两种使用方式(直接使用或者嵌入高级语言使用)、语言简洁,易学易…

本地部署 gemini-openai-proxy,使用 Google Gemini 实现 Openai API

本地部署 gemini-openai-proxy,使用Google Gemini 实现 Openai API 0. 背景1. 申请 Google Gemini API key2. (Optional)Google Gemini 模型说明3. gemini-openai-proxy Github 地址4. 本地部署 gemini-openai-proxy5. 测试 0. 背景 使用 Google Gemini 实现 Opena…

爬虫-1-请求和响应

#无以规矩&#xff0c;不成方圆(&#xff89;_ _)&#xff89; <(_ _)> 请求和响应 案例实现

LeetCode-移动零(283)

题目描述&#xff1a; 给定一个数组 nums&#xff0c;编写一个函数将所有 0 移动到数组的末尾&#xff0c;同时保持非零元素的相对顺序。 请注意 &#xff0c;必须在不复制数组的情况下原地对数组进行操作。 思路&#xff1a; 这里的思路跟以前做过的去重复数字的思路有点像&…

YOLOv5改进 | 损失函数篇 | MPDIoU、InnerMPDIoU助力细节涨点

一、本文介绍 本文为读者详细介绍了YOLOv5模型的最新改进,带来的改进机制是最新的损失函数MPDIoU和融合了最新的Inner思想的InnerMPDIoU。提升检测精度和处理细节方面的作用。通过深入探讨MPDIoU和InnerMPDIoU(全网首发)的工作原理和实际代码实现,本文旨在指导读者如何将这些…

服务器RAID管理之MegaRaid工具

一、简介 MegaCli是一款管理维护硬件RAID软件&#xff0c;可以通过它来了解当前raid卡的所有信息&#xff0c;包括 raid卡的型号&#xff0c;raid的阵列类型&#xff0c;raid 上各磁盘状态等等。通常&#xff0c;我们对硬盘当前的状态不太好确定&#xff0c;一般通过机房人员巡…

传感数据分析——高通滤波与低通滤波

传感数据分析——高通滤波与低通滤波 文章目录 传感数据分析——高通滤波与低通滤波前言一、运行环境二、Python实现总结 前言 对于传感信号而言&#xff0c;我们可以提取其中的高频信息和低频信息&#xff0c;低频信息往往是信号的趋势&#xff0c;高频信息往往是一些突变或异…