当前位置: 首页 > news >正文

网站发外链绍兴市网站建设

网站发外链,绍兴市网站建设,2022免费ppt模板,wordpress支持内网和外网shodan基础(五) 声明:该笔记为up主 泷羽的课程笔记,本节链接指路。 警告:本教程仅作学习用途,若有用于非法行为的,概不负责。 nsa ip address range www.nsa.gov需科学上网 搜索网段 shodan s…

shodan基础(五)

声明:该笔记为up主 泷羽的课程笔记,本节链接指路。
警告:本教程仅作学习用途,若有用于非法行为的,概不负责。


nsa ip address range
www.nsa.gov需科学上网

  • 搜索网段
    shodan search --limit 10 --fields ip_str,port net:208.88.84.0/24
    (老美 guoan局的一个网段)
    在这里插入图片描述
  • 搜索ip
shodan host 208.88.84.174 
  • 搜索一些组织的IP地址
shodan search --limit 10 --fields ip_str,port has_vuln:true
shodan host ip

在这里插入图片描述

  • 找一些网址所在组织的IP地址
shodan search --limit 10 --fields ip_str,port hostname:google

在这里插入图片描述

  • 查找一些安装了安全狗waf的网站
shodan search --limit 10 --fields ip_str,port country:cn http.waf:safedog

在这里插入图片描述
在这里插入图片描述
有waf存在的网站就是如上所示。

  • 搜索html前端带有关键字的ip地址
 shodan search --limit 10 --fields ip_str,port country:jp http.html:login

在这里插入图片描述

搜索mongoDB数据库

MongoDB是一种高性能、开源、无模式的文档型数据库,它使用类似JSON的BSON格式来存储数据,使得数据存储更加灵活和动态。它是介于关系型数据库和非关系型数据库之间的产品,具有功能丰富且类似于关系数据库的特性。MongoDB非常适合需要处理大量数据并且数据结构可能随时间变化的应用程序。
MongoDB的端口为27017,查找未授权登录的数据库,尝试使用navicat进行连接。

shodan search --limit 10 --fields ip_str "Mongodb server information -authentication" port:27017

在这里插入图片描述
远程连接成功。

  • 搜索jenkins组件

功能
(1)自动化构建与部署 能自动从代码仓库获取代码并进行编译、打包等构建操作。可以把构建好的成果自动部署到不同环境中。
(2)自动化测试 自动运行各种测试,如单元测试、集成测试等。
(3)任务管理 可设置定时任务,按特定时间自动执行工作。能管理任务间的依赖关系。监控任务状态,失败时通知相关人员。
(4)可扩展定制 有很多插件可满足不同需求,也能自行开发插件。自动测试、自动上线、自动回滚。
在渗透测试过程中的辅助作用:
(1)自动化测试:Jenkins 可以用于自动化渗透测试过程中的一些任务,如漏洞扫描、安全测试等。通过编写 Jenkins 任务,可以定期对目标系统进行安全测试,提高测试效率和覆盖范围。
(2)持续集成与持续部署(CI/CD):在一些企业中,Jenkins 被用于 CI/CD 流程中。渗透测试人员可以利用 Jenkins 的 CI/CD 流程,在开发和部署过程中进行安全测试,及时发现和修复安全问题。
(3)漏洞管理:Jenkins 可以与漏洞管理工具集成,帮助企业管理和跟踪安全漏洞。渗透测试人员可以利用 Jenkins 的漏洞管理功能,了解目标系统中存在的安全漏洞,并制定相应的攻击策略。

  Jenkins 在渗透测试中既可能是攻击目标,也可以作为辅助工具。渗透测试人员需要了解 Jenkins 的安全风险和漏洞,以及如何利用 Jenkins 来提高渗透测试的效率和效果。同时,企业也需要加强 Jenkins 的安全配置和管理,以防止被攻击者利用。
  • 搜索Jenkins
        shodan search --limit 10 -fields ip_str "X-Jenkins" OR "Set-cookie:JSESSIONID" http.title:"Dashboard"

“X-Jenkins”:通常是指在 HTTP 响应头中包含 “X-Jenkins” 这个特定的标识。这可能是 Jenkins 服务器在响应请求时设置的特定头部信息,通过搜索这个条件可以找到可能与 Jenkins 相关的服务器或服务。

“Set-cookie:JSESSIONID”:表示在 HTTP 响应中设置了名为 “JSESSIONID” 的 cookie。虽然不是 Jenkins 特有的,但在某些情况下,Jenkins 服务器也可能设置这样的 cookie。通过搜索这个条件也有可能找到与 Jenkins 相关的系统,因为很多 Web 应用包括 Jenkins 可能会使用类似的会话管理机制。

http.title:“Dashboard”: 进一步限定搜索结果的 HTTP 响应标题中包含 “Dashboard” 这个关键词。

这个搜索指令是在 Shodan 上查找满足特定条件的 Jenkins 相关的 IP 地址,这些条件包括响应头中有特定内容以及 HTTP 标题为 “Dashboard”,并且只返回最多 10 个 IP 地址结果。

http://www.yayakq.cn/news/60194/

相关文章:

  • 广州网站设计价格做网站金山
  • 石家庄网站建设报价大连网站制作姚喜运
  • 兰州网站建设小程序班玛县网站建设公司
  • 江苏省建设考试信息管理系统网站装修公司做网销的网站
  • 辽宁东方建设工程有限公司网站竞价排名名词解释
  • 雅安网站开发广告片精彩花絮
  • 企业网站群建设的原因二级域名免费注册网站
  • 专业竞价托管哪家好dede网站seo
  • 一级做A网站做网站公司 营销
  • 大姚网站建设网站建设需求填表
  • 做网站沈阳本地网站客户端制作多少钱
  • 网站制作与网页制作1网站建设
  • 知识付费问答系统网站开发单页网站的域名
  • 东莞网站设计找哪里广告公司取名大全最新版的
  • dede网站怎么做404页面域名备案查询网站备案信息
  • 手机app定制开发专注番禺网站优化
  • 免费网站的代码成都到西安火车时刻表查询
  • 做网站赚不到钱了苏宁网站开发人员工资
  • 淘宝的网站怎么做的好处网站整体架构
  • 美丽女性网-大型女性门户网大型程序700m网站程序源码织梦cdq百度指数
  • 中企中立做的网站好吗烟台网站排名
  • 网上服装商城网站建设方案杭州品牌网站制作
  • 电子商城网站建设与维护梅州建设公司网站
  • 网页制作与网站建设服务器有网页设计这个专业吗
  • 九江网站制作服装店网站建设规划书
  • 自己做的网站怎么加入微信支付南部县网站建设公司
  • 深圳微商城网站制作联系电话重庆制作网站
  • 手机上的网站和pc机上的网站的区别html5自学教程
  • 网站结构化数据做一家网站费用
  • 网站设计需要什么证网站建设系统多少钱