
网络测绘
文章平均质量分 77
YOHO !GIRL
于道各努力,千里自同风。
展开
-
伪造靶机之iptables
伪造禁ping、网络不可达、主机不可达、协议、端口的命令,如果发现设置不生效,可以根据iptables的具体显示把icmp协议相关的规则删了,比如这个里面有一个全接收的规则,可以删了。原创 2024-04-04 10:30:00 · 474 阅读 · 0 评论 -
Python调用binaryedge API接口
本篇我们将介绍Python调用binaryedge的api接口,实现查询单个靶机(ip+port)的信息的拿取。根据浏览官方文档,我们可以利用python的binaryedge的官方库来实现:from pybinaryedge import BinaryEdge be = BinaryEdge(API_KEY) search = 'ssh.algorithms.en“ results = be.host_search(search)原创 2024-03-19 10:41:55 · 531 阅读 · 1 评论 -
wireshark抓包之DNS协议
DNS协议的主要作用是将域名解析为对应的IP地址。当我们在浏览器中输入一个网址时,计算机需要通过DNS协议来查找该网址对应的IP地址,以便能够建立连接并访问目标资源。需要注意的是,DNS协议采用UDP/TCP 53端口进行通讯。其中UDP 53端口主要用于答复DNS客户端的解析请求,而TCP 53端口用于区域复制。很明显的可以看到协议是dns,请求里面有baidu.com。原创 2024-04-01 19:09:19 · 2868 阅读 · 0 评论 -
Python调用 shodan API接口
本篇我们将介绍Python调用shodan的api接口并拿取数据的方法。from shodan import Shodanapi = Shodan('MY API KEY')# 扫描单个ipipinfo = api.host('8.8.8.8')print(ipinfo)原创 2024-03-26 19:07:23 · 948 阅读 · 0 评论 -
主机存活探测方式及抓包分析
本文提供了常见的几种存活探测的扫描方式,存活探测通常使用 ICMP协议的Echo 请求(ping)或 TCP 协议的 SYN 请求来实现。当发送一个 Echo 请求或 SYN 请求到目标主机时,如果目标主机在线并能够响应,它将返回一个 Echo 响应或 SYN+ACK 响应。如果目标主机不存在或无法响应,探测数据包将超时或返回错误。接下来为大家介绍一下存活探测通常用到的方法。原创 2024-03-21 22:21:51 · 2463 阅读 · 1 评论 -
Python调用fofa API接口并写入csv文件中
给大家介绍一下Python调用fofa的api接口并写入csv文件中的方法。先通过调研发现总体发送的请求是https://fofa.info/api/v1/search/all?&key=your_key&qbase64=dGl0bGU9ImJpbmci,在python中利用requests.get(url=url,params=data)的结构来发送请求,data = req.json()来拿到数据,后面再用csv库来将数据写到文件中。原创 2024-03-18 18:08:14 · 2485 阅读 · 1 评论 -
网络空间测绘引擎集合:Zoomeye、fofa、360、shodan、censys、鹰图
FOFA是华顺信安推出的一款功能强大的网络空间搜索引擎,能快速帮助用户定位和发现互联网上的目标,是发现全球范围内网络资产的重要来源。Shodan平台不仅可以监控自己的网络,还可以监控整个Internet。检测数据泄漏到云端、网络钓鱼网站、受损数据库等。原创 2024-03-16 09:03:40 · 22201 阅读 · 2 评论 -
python调用censys的api接口
Python调用censys的api接口,response = requests.get(url=url, verify=False, timeout=10, auth=(UID, SECRET)),或者api = censys.ipv4.CensysIPv4(api_id=UID, api_secret=Secret)原创 2024-03-15 14:07:17 · 1210 阅读 · 3 评论