這是透過google 搜尋引擎強大能力, 找尋網路資源.
而GHDB就是這類整理資料庫方式表達
https://www.exploit-db.com/google-hacking-database/
Footholds:可被駭客参訪的伺服器
Files Containing Usernames: 檔案中有使用者名稱 但沒設置密碼
sensitive Directories:敏感可能容易切入的目錄(例如: 分享目錄)
Web Server Detection: 偵測網頁伺服器
Vulnerable Files:網頁上漏洞
Vulnerable Servers: 網站上的漏洞
Error Messages:檢視各種錯誤訊息
Files Containing juicy info: 在沒有使用者帳密 還是可以攻擊
Files Containing Passswords: 檔案中包含密碼資料
Sensitive Online Shopping info:購物時留下的訊息~卡號聯絡資料
Network or vulnerability data: 網頁上有一些網路設備log訊息
Pages containing login portals: 可透過登入的'網頁進入~最常見是ERP
Various Online Devices: 網路上攝影機, 印表機等訊息
Advisories and Vulnerabilities: 尋找有漏洞或有安全警告的訊息網頁
2017年3月12日 星期日
SiteDigger 說明
Mcafee 開發 sitedigger, 透過FSDB 與GHDB去搜尋可能漏洞
很適合公司對外主機偵測 檢查
https://www.mcafee.com/tw/downloads/free-tools/sitedigger.aspx
很適合公司對外主機偵測 檢查
https://www.mcafee.com/tw/downloads/free-tools/sitedigger.aspx
2017年3月11日 星期六
WhatsUP Gold Visual traceroute
可以拿來traceroute
設定次數連續性
產生圖形化輔助圖
下載: ftp://ftp.ipswitch.com/ipswitch/Product_Downloads/WhatsUpVisualTraceroutev1.0.0.101.exe
設定次數連續性
產生圖形化輔助圖
下載: ftp://ftp.ipswitch.com/ipswitch/Product_Downloads/WhatsUpVisualTraceroutev1.0.0.101.exe
訂閱:
文章 (Atom)