social-media
发表于|更新于|Network Security
|浏览量:
使用社交媒体进行 OSINT
通过浏览社交媒体平台可以收集大量开源/公共信息。例如,访问目标组织的 LinkedIn 可能会出现:
- 现任员工及其凭据(电子邮件、姓名/姓氏)
- 包含徽章照片、所用技术等的图像。
人员是组织安全中最薄弱的环节。即使只有员工姓名,您也可以枚举电子邮件地址。这些地址可用于搜索泄露的凭据,然后可用于利用目标。
文章作者: xhj
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 xhj的博客!
相关推荐
2025-05-03
OSI-model
OSI 参考模型一种网络表示形式,用于将数据必须经过的不同协议和封装层结合起来,才能通过网络从一个设备传输到另一个设备。 肺炎:######请 做不投掷香肠披萨离开L1:身体(请)处理沿物理介质的电信号传输。涉及以太网/CAT-5 等数据电缆。 L2:数据链路 (do)处理来自第 1 层的电消息的[复用和解复用](/networking/OSI/ Multiplexing.md)。这是最复杂的层,因为它抽象了将电信号转换为有意义的数据的工作。它还分为 2 个子层,即“逻辑链路控制”和“媒体访问控制”层。 使用 MAC 地址 来识别设备以及交换机以在它们之间路由流量。该层中的数据被封装到帧和来自帧的数据。 L3:网络(不是)网络层负责从使用 IP 地址 进行寻址的设备传输数据(封装到数据包中),并使用路由器等 L3 设备进行路由。 L4:传输(抛出)使用 TCP 和 UDP 协议处理网络通信。 L5:会话(香肠)负责创建和维护彼此发送和接收数据的两方之间的连接。一旦建立连接,就会创建会话。每个会话对其连接来说都是唯一的,这意味着数据不应该能...
2025-05-10
nessus-vuln-scanning
使用 Nessus 进行漏洞扫描Nessus 是渗透测试中常用的漏洞扫描器。 安装从 https://www.tenable.com/downloads/nessus?loginAttempted=true 下载该工具。使用 /Downloads 文件夹中的 dpkg -i Nessus... 进行安装。安装该工具时,按照终端中的提示操作,您将需要 Nessus Essentials 的激活码: 1234567Unpacking Nessus Scanner Core Components... - You can start Nessus Scanner by typing /bin/systemctl start nessusd.service - Then go to https://kali:8834/ to configure your scanner┌──(hakcypuppy㉿kali)-[~/Downloads]└─$ /bin/systemctl start nessusd.service 点击链接至 https://kali:8834/: 基本网络扫描...
2025-04-20
google-fu
#谷歌福如何在侦察和信息收集的背景下优化谷歌搜索。 Google 搜索运算符Ahrefs:Google 搜索运算符,完整列表谷歌中的高级搜索运算符可用于优化和过滤搜索结果。 枚举子域要使用 Google dorks 枚举子域,您只需将 +-www 添加到您的搜索中:site:google.com。 12345# Search in google search bar:site:google.com -www# Actual URL:https://www.google.com/search?q=site:facebook.com+-www [!资源] Ahrefs:Google 搜索运算符,完整列表
2025-04-06
burp-suite
使用 Burp Suite 收集信息Burp Suite is a web proxy which means it can intercept web traffic. Firefox Setup对于 Firefox,请执行以下操作来设置 Burp: Open FirefoxGo to menu –> settings –> general –> Network Settings (at bottom of page) In Network Settings设置“手动代理配置”: HTTP Proxy: 127.0.0.1 check ‘Also use this proxy for HTTPS’ 访问https://burp在新选项卡中访问 https://burp。 Accept both check boxes, then hit the CA Certificate button. This will download a certificate to your ~/Downloads folder. Back in FirefoxGo to P...
2025-04-11
effective-notekeeping
有效的笔记客户评估:截取并保存客户参与的屏幕截图是包含评估结果证据的简单方法。屏幕截图应包括目标的证明以及 IP 地址、日期等。 对评估进行详细记录对于报告撰写很重要,对于_历史记录_也很重要。例如:客户可能会在几个月或几年后再次联系您,询问有关他们的评估的信息。 资源:窗口:KeepNote Linux:CherryTree 麦克:乔普林 注意事项:安全:您在订婚时所做的笔记应该受到保护。这些注释可能包括有关客户网络的敏感信息以及可用于攻击他们的详细信息。 注释中还应删除所有 P.I.I.因此,如果它们落入坏人之手,它们所包含的信息就不能直接与个人或组织联系起来。####朋友的建议: “我更喜欢加密存储我的笔记,这样我就不必担心我的笔记落入坏人之手并成为责任。我也尽量不记录除了证明调查结果所需的内容之外的任何内容。几乎在所有情况下,PII、PFI、PHI 或其他敏感信息都不能证明。在我看来,记录这些信息是鲁莽的,因为笔记可能会被破坏,或者信息被复制到不同的系统可能会引发公司的罚款和其他合同和监管责任。 此外,我知道很多经理在谈到指责游戏时都被[编辑了]。我从来不想把某人扔到公...
2025-04-23
intro
实用道德黑客简介:渗透测试的类型:外网渗透测试最常见的类型是从外部(通常是远程位置)评估和测试组织的安全性。这种类型的渗透测试是“最常见的”,因为合规组织每年都需要进行外部网络渗透测试。 它们也往往比其他类型的渗透测试便宜。这使得公司更容易开始采用渗透测试作为其安全实践。 方法论重点关注 OSINT,收集有关公司及其员工的开源信息。通常需要约 32-40 小时 + 8-16 小时来撰写报告。 开源情报可以收集哪些数据(公开的)来帮助闯入/利用组织的网络并访问受限空间/信息? *漏洞扫描:*外部网络端点始终被机器人扫描。通过被动扫描发现漏洞的可能性相对较低。大多数公司都有足够的保护措施来通过修补等方式来覆盖这方面的安全性。 相反,OSINT 专注于“收集情报”,例如网络的拓扑结构是什么?登录面板在哪里?用户是谁? 内网渗透测试从网络内部评估组织的安全性。网络已经被破坏,并且/或与客户达成的协议的一部分是允许将笔记本电脑/设备带入内部并连接到网络(然后渗透测试人员可以远程进入以执行评估)。 方法论重点关注 Active Directory 攻击...