二、举几个
FOFA
在外网打点过程中的使用小技巧?
后台挖掘:title=“后台”&&body=“password’&&host="x.cn”
子域名:title!=‘404’&&title!=‘302’&&host=‘x.cn’
C 段:ip=‘x.x.x.x/24’&&host=‘x.cn’
框架特征:body=‘icon-spring-boot-admin.svg’
漏洞:body=‘index/of’「列目录漏洞」
三、如何识别 CND?
1、通过 ping 命令,查看回显情况
2、windows 系统环境下,使用 nslookup 进行查询,看返回的域名解析的情况
3、超级 ping 工具,比如”all-tool.cn/tools
/ping“「看 ip 结果」
四、邮件钓鱼的准备工作有哪些?
钓鱼邮件,即一种伪造邮件,是指利用伪装的电子邮件,来欺骗收件人点击恶意
URL
,或诱导收件人
下载带恶意程序的可执行文件。
1
、确定邮件钓鱼的形式:链接、文件
2
、收集目标相关的邮箱
3
、编写钓鱼邮件文案