參考文獻


威脅獵捕分析


異常IP和Domain分析

網路空間搜尋引擎

  • https://www.shodan.io
    主要是針對服務器、網絡攝像頭、交換機、路由器等網絡基礎設備做掃描
    數據來源主要是依靠自己來進行掃描
  • https://www.zoomeye.hk
    除了設備指紋的掃描以外,還增加了對域名和web服務器的指紋掃描
    數據來源采用的是用戶和自己的掃描器兩個方面來收集數據,漏洞庫主要由seebug漏洞平臺做支撐
  • https://search.censys.io
    掃描了IPV4地址,還對域名和證書進行掃描
    數據來源主要是通過學院和兩家公司的項目來一起收集數據
  • https://fofa.info
    能幫助用戶迅速進行網絡資產匹配、加快後續工作進程。例如進行漏洞影響範圍分析、應用分布統計、應用流行度排名統計等
    數據來源主要是依靠自己來進行掃描,漏洞庫包含會員提交的POC

安全測試分析


安全靶場