Enumeration by passive 被動枚舉

Enumeration by passive 被動枚舉 


好用網站 : SHODAN

需先註冊一個帳號,下圖是搜尋網域 megacorpone.com 的一個範例

搜尋條件 hostname:megacorpone.com




源代碼搜尋網站 : GitHub

megacorpone GitHub 使用者首頁



Repositories 就可以看到開發者不小心洩漏的使用者 Credentials





網站相關線上紀錄 : NETCRAFT

搜尋 *.megacorpone.com 相關歷史線上紀錄,連結





https://www.megacorpone.com 歷史線上報告紀錄,連結






GHDB : Google Hacking Database

Google 黑暗搜尋語法,不會用的逛一下就知道 Google 搜尋的好用了






Security Header 專門檢查網站 HTTP Header 的安全性網站

例如 : 檢查 https://www.megacorpone.com 的安全性如下圖






Qualys SSL Labs : 專門測試網站 SSL/TLS 的安全性

一樣測試 https://www.megacorpone.com 的結果如下圖





留言

這個網誌中的熱門文章

Challenge 0 - Secura(2)

Challenge 0 - Secura(1)

Challenge 8 - Poseidon(0)