Enumeration by passive 被動枚舉
Enumeration by passive 被動枚舉
好用網站 : SHODAN
需先註冊一個帳號,下圖是搜尋網域 megacorpone.com 的一個範例
搜尋條件 hostname:megacorpone.com
源代碼搜尋網站 : GitHub
megacorpone GitHub 使用者首頁
Repositories 就可以看到開發者不小心洩漏的使用者 Credentials
網站相關線上紀錄 : NETCRAFT
搜尋 *.megacorpone.com 相關歷史線上紀錄,連結
https://www.megacorpone.com 歷史線上報告紀錄,連結
GHDB : Google Hacking Database
Google 黑暗搜尋語法,不會用的逛一下就知道 Google 搜尋的好用了
Security Header 專門檢查網站 HTTP Header 的安全性網站
例如 : 檢查 https://www.megacorpone.com 的安全性如下圖
Qualys SSL Labs : 專門測試網站 SSL/TLS 的安全性
一樣測試 https://www.megacorpone.com 的結果如下圖
留言
張貼留言