
信息收集
文章平均质量分 72
刘重洋
软件开发,网络安全和历史爱好者
展开
-
Star6.2k!免费开源抓包神器
最吸引我的是,它的使用界面简洁明了,基于 Flutter 开发,看起来不仅美观,而且非常易于上手。例如,在进行某个特定系统的安全性评估时,将其他流量排除,可以使得分析更加集中、结果更加清晰。通过重写请求,我可以模拟恶意用户的行为,测试系统的响应能力和防御机制的有效性。通过对HTTP(S)流量的监控,我们可以获取应用程序与服务器之间的数据交换信息,及时发现异常请求或响应,从而进行深入分析。比如,在进行某个特定应用的安全测试时,我只需要关注它的流量,而不用担心其他无关请求影响我的分析。原创 2024-10-17 08:21:20 · 432 阅读 · 0 评论 -
最新域名和子域名信息收集技术
WHOIS是一个标准的互联网协议,可用于收集网络注册信息、注册域名﹑IP地址等信息。简单来说,WHOIS就是一个用于查询域名是否已被注册及注册域名详细信息的数据库(如域名所有人、域名注册商)。在WHOIS查询中,得到注册人的姓名和邮箱信息通常对测试中小网站非常有用。我们可以通过搜索引擎和社交网络挖掘出域名所有人的很多信息,对中小网站而言,域名所有人往往就是管理员。以腾讯云的域名信息(WHOIS)查询网站为例,输入“ms08067.com”后,返回结果如图1-1所示。原创 2023-08-26 17:04:52 · 528 阅读 · 0 评论