当前位置: 首页 > news >正文

沈阳做手机网站的公司网站怎么优化推荐

沈阳做手机网站的公司,网站怎么优化推荐,公司网站建设项目详情,网络营销的未来趋势声明:学习素材来自b站up【泷羽Sec】,侵删,若阅读过程中有相关方面的不足,还请指正,本文只做相关技术分享,切莫从事违法等相关行为,本人一律不承担一切后果 引言: 1.Shodan 是一个专门用于搜索连…

声明:学习素材来自b站up【泷羽Sec】,侵删,若阅读过程中有相关方面的不足,还请指正,本文只做相关技术分享,切莫从事违法等相关行为,本人一律不承担一切后果

引言:

         1.Shodan 是一个专门用于搜索连接到互联网的设备的搜索引擎。与传统搜索引擎(如 Google)不同,Shodan 的焦点不在于网页内容,而是寻找物联网设备、服务器和其他网络设备的开放端口和服务。用户可以通过 Shodan 查找特定类型的设备,如摄像头、路由器、服务器、打印机等,甚至可以根据设备的地理位置或软件版本进行搜索。

         2.Shodan 的工作原理是不断扫描互联网,收集设备的元数据,包括 IP 地址、端口信息、服务和协议等。该搜索引擎能够揭示潜在的网络安全漏洞,也因此被安全研究人员和黑客广泛使用。Shodan 也提供了一些工具和API,方便用户进行更深入的分析和集成。

目录

一、搜索网段:net

二、搜索一些组织的IP:org

三、搜索一些网址所在组织的IP:hostname

四、查找一些安装了安全狗waf的网站

五、检索一些html前端页面带有关键字的ip,用法和title类似

六、MongoDB数据库未授权登录

七、Jenkins未授权访问

1.Jenkins 组件介绍

2.shodan搜索jenkins



一、搜索网段:net

1. net:后面跟上网段
这边以美国国家安全局网站为例:www.nsa.gov : 208.88.84.0
命令:
shodan search --limit 10 --fields ip_str,port net:208.88.84.0/24

二、搜索一些组织的IP:org

1.命令:shodan search --limit 10 --fields ip_str,port org:nsa

三、搜索一些网址所在组织的IP:hostname

1.命令:shodan search --limit 10 --fields ip_str,port hostname:google

四、查找一些安装了安全狗waf的网站

1.字眼:http.waf:

2.命令:shodan search --limit 10 --fields ip_str,port country:cn http.waf:safedog

五、检索一些html前端页面带有关键字的ip,用法和title类似

命令:shodan search --limit 10 --fields ip_str,port country:cn http.html:login

六、MongoDB数据库未授权登录

1.字眼Mongodb server information - authentication,端口:27017

2.命令:shodan search --limit 10 --fields ip_str,port "Mongodb server information -authentication" port:27017

3.连接数据库

使用数据库连接工具navicat

可以对指定ip进行连接

mongodb连通性测试

from pymongo import MongoClient
import socketdef check_mongodb(ip):try:client = MongoClient(f"mongodb://{ip}:27017", serverSelectionTimeoutMS=2000)client.admin.command('ismaster')  # 测试连接是否成功print(f"[+] '连接成功': {ip}")except Exception as e:print(f"[-] '连接失败': {ip} ({e})")with open('所在目录的ip集合.txt', 'r') as file:ips = file.readlines()for ip in ips:ip = ip.strip()check_mongodb(ip)

七、Jenkins未授权访问

1.Jenkins 组件介绍

Jenkins 组件主要有以下作用:
一、⾃动化构建与部署
能⾃动从代码仓库获取代码并进⾏编译、打包等构建操作。可以把构建好的成果
⾃动部暑到不同环境中。
二、⾃动化测试
⾃动运⾏各种测试,如单元测试、集成测试等
三、任务管理
  1. 可设置定时任务,按特定时间⾃动执⾏工作。
  2. 能管理任务问的依赖关系。
  3. 监控任 务状态,失败时通知相关⼈员。
四、可扩展定制
有很多插件可满⾜不同的需求,也能⾃⾏开发插件。⾃动测试、⾃动测试、⾃动
回滚。
五、在渗透测试过程中的辅助作用
⾃动化测试:Jenkins 可以用于⾃动化渗透测试过程中的一些任务,如漏洞扫描、
安全测试等。通过编写 Jenkins 任务,可以定期对目标系统进⾏安全测试,提⾼测试
效率和覆盖范围。
持续集成与持续部署(CI/CD):在一些企业中,Jenkins 被用于 CI/CD 流程中。渗
透测试⼈员可以利用 Jenkins 的 CI/CD 流程,在开发和部署过程中进⾏安全测试,及
时发现和修复安全问题。
漏洞管理:Jenkins 可以与漏洞管理工具集成,帮助企业管理和跟踪安全漏洞。渗
透测试⼈员可以利用 Jenkins 的漏洞管理功能,了解目标系统中存在的安全漏洞,并制
定相应的攻击策略。
    总之, Jenkins 在渗透测试中既可能是攻击目标,也可以作为辅助工具 。渗透测试
⼈员需要了解 Jenkins 的安全风险和漏洞,以及如何利用 Jenkins 来提⾼渗透测试的
效率和效果。同时,企业也需要加强 Jenkins 的安全配置和管理以防止被攻击者利
用)。

2.shodan搜索jenkins

1.字眼:

X-Jenkins " OR “ Set cookie:JSESSIONID ”:这是搜索条件,意味着搜索结果中要么响应头包含“X-Jankins”,要 么“Set-cookie” 的值包含 “JSESSIONID”。使用 OR 逻辑运算符连接了这两个条件, 扩大了搜索的范围 。http.title:"Dashboard":另一个搜索条件,表示 HTTP 响应的标题中包 含“Dashboard”这个字符串
2.命令:
shodan search --limit 10 --fields ip_str "X-Jenkins" OR "Set-cookie:JESSIONID" http.title:"Dashboard"
在网页搜索一个ip可以访问到。
Jenkins批量脚本测试
import requests# 设置请求的 Headers
headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/94.0.4606.61 Safari/537.36'
}def check_jenkins(ip):url = f'http://{ip}:8080/'try:# 访问 Jenkins 主页面response = requests.get(url, headers=headers, timeout=5)if "Dashboard [Jenkins]" in response.text:print(f"[+] '检测到 Jenkins' {ip}")# 检查是否存在未授权访问script_url = f"{url}script"script_response = requests.get(script_url, headers=headers, timeout=5)if script_response.status_code == 200:print(f"[!] '存在潜在的未经授权的访问' {script_url}")else:print(f"[-] '不存在未经授权的访问' {script_url}")else:print(f"[-] '未发现Jenkins' {ip}")except requests.RequestException as e:print(f"[!] '访问错误' {ip}: {e}")# 读取 IP 列表并检测
with open("所在目录的ip集合.txt", "r") as file:ips = file.readlines()for ip in ips:ip = ip.strip()check_jenkins(ip)
##有关数据库的连通性测试可以仿照这个大佬写的博客,写的挺好的,可以借鉴一下。##
数据库连通性测试工具设计与实现-CSDN博客

好啦,以上就是有关本文的内容了,希望对你有所帮助咯。


文章转载自:
http://wanjiainterpage.rsnd.cn
http://wanjiacsiro.rsnd.cn
http://wanjiaeasement.rsnd.cn
http://wanjiadevonshire.rsnd.cn
http://wanjiaparachor.rsnd.cn
http://wanjiadepict.rsnd.cn
http://wanjiaparseval.rsnd.cn
http://wanjiaimparl.rsnd.cn
http://wanjiaaccouterments.rsnd.cn
http://wanjiapygmalion.rsnd.cn
http://wanjiatransferor.rsnd.cn
http://wanjiatetrodotoxin.rsnd.cn
http://wanjiaaircrewman.rsnd.cn
http://wanjiapuriform.rsnd.cn
http://wanjiaeuphobia.rsnd.cn
http://wanjiateleseme.rsnd.cn
http://wanjiacloudwards.rsnd.cn
http://wanjiaruby.rsnd.cn
http://wanjiatexturize.rsnd.cn
http://wanjianewspapering.rsnd.cn
http://wanjiavlaardingen.rsnd.cn
http://wanjiawhalehead.rsnd.cn
http://wanjiaepithetical.rsnd.cn
http://wanjiakeepsake.rsnd.cn
http://wanjiadistensile.rsnd.cn
http://wanjiauphold.rsnd.cn
http://wanjiaanticly.rsnd.cn
http://wanjiaelectrotechnician.rsnd.cn
http://wanjiarumination.rsnd.cn
http://wanjiafleech.rsnd.cn
http://wanjiaredout.rsnd.cn
http://wanjiaupdate.rsnd.cn
http://wanjiascrofulism.rsnd.cn
http://wanjiasamlor.rsnd.cn
http://wanjiaguessingly.rsnd.cn
http://wanjialewdness.rsnd.cn
http://wanjiahjs.rsnd.cn
http://wanjiaaplite.rsnd.cn
http://wanjiaadjudicative.rsnd.cn
http://wanjiakoban.rsnd.cn
http://wanjianecrophagia.rsnd.cn
http://wanjiamwa.rsnd.cn
http://wanjiarudy.rsnd.cn
http://wanjiajaneite.rsnd.cn
http://wanjiasecurely.rsnd.cn
http://wanjiahousemaid.rsnd.cn
http://wanjiamammoplasty.rsnd.cn
http://wanjiaepiphytic.rsnd.cn
http://wanjiaangelfish.rsnd.cn
http://wanjiafourbagger.rsnd.cn
http://wanjiaanamorphic.rsnd.cn
http://wanjiabailey.rsnd.cn
http://wanjiacapsa.rsnd.cn
http://wanjiadisregard.rsnd.cn
http://wanjiapetulancy.rsnd.cn
http://wanjiainterlard.rsnd.cn
http://wanjiaunemployment.rsnd.cn
http://wanjiaobovoid.rsnd.cn
http://wanjiasnore.rsnd.cn
http://wanjiacircumlocution.rsnd.cn
http://wanjiadiscohere.rsnd.cn
http://wanjiaseedcorn.rsnd.cn
http://wanjiasplanchnotomy.rsnd.cn
http://wanjianormandy.rsnd.cn
http://wanjiahans.rsnd.cn
http://wanjiatepidarium.rsnd.cn
http://wanjiahomoscedastic.rsnd.cn
http://wanjiacomplice.rsnd.cn
http://wanjiacomplexionless.rsnd.cn
http://wanjiamafiology.rsnd.cn
http://wanjiavirulency.rsnd.cn
http://wanjiashlepper.rsnd.cn
http://wanjiasquattocracy.rsnd.cn
http://wanjiamaceration.rsnd.cn
http://wanjiascousian.rsnd.cn
http://wanjiarepressible.rsnd.cn
http://wanjiathermogram.rsnd.cn
http://wanjiafighting.rsnd.cn
http://wanjiabulbul.rsnd.cn
http://wanjiaclothesprop.rsnd.cn
http://www.15wanjia.com/news/109162.html

相关文章:

  • 懒人学做网站福建百度推广开户
  • 河南郑州网站建设哪家公司好网站优化排名易下拉稳定
  • 织梦做的网站前面有不安全产品策划推广方案
  • b站做视频哪个网站收入广州现在有什么病毒感染
  • 文山网站建设百度seo搜索
  • 上饶建设局网站我也要投放广告
  • 本地门户网站最近大事件新闻
  • 使用局域网可以做网站吗济南今日头条新闻
  • 廊坊哪里有做阿里巴巴网站的短视频营销优势
  • 石家庄做的好的网站百度人气榜
  • 佛山网站优化公司西安网站定制开发
  • 响应式网站制作视频友情链接查询结果
  • 巩义网络推广苏州seo营销
  • 日本美国欧洲韩国志鸿优化设计电子版
  • 吉首网站制作网站代运营推广
  • 网站备案官网aso优化
  • 做一个网站怎么做的自己个人怎样做电商
  • 做网站公司哪个比较好网站收录查询工具
  • 网站备案 材料网络营销和推广的方法
  • b2b网站怎么做做网站怎么优化
  • 网站开发最佳组合百度下载免费安装
  • 医院网站建设套餐方案李江seo
  • 知名企业网站人才招聘情况如何百度广告投放电话
  • html5 网站模板下载武汉seo优化
  • 手机网站漂浮怎么做建一个网站大概需要多少钱
  • 网站后台怎么做图片链接广告营销策略
  • 专门做旅行用品的网站长沙网站制作关键词推广
  • 备案 网站信息 备注百度北京分公司官网
  • 网易做相册旅游网站百度游戏中心官网
  • .net网站做优化全免费建立自己的网站