月度归档:2018年04月

基于JSON RPC接口获取比特币服务器信息bitcoinrpc-info

很多比特币服务器通常都提供JSON RPC接口。通过该接口,管理员可以查询服务器相关信息。Nmap的bitcoinrpc-info脚本可以利用该接口直接查询服务器信息,可以获取块、连接数、版本等信息。使用该脚本,需要提供JSON RPC服务的认证信息,包括用户名和密码。

OSINT系列:威胁信息挖掘ThreatMiner

ThreatMiner.org是一个非营利性组织。它收集各种开放的网络信息和安全信息,然后进行整理,供安全人员检索。它可以提供六大类、十八小类的信息查询,如域名、IP、文件哈希值等。根据搜索内容,ThreatMiner会给出关联的威胁信息,并给出详细报告。

OSINT系列:网站信任评估WOT

Web of Trust(WOT)是芬兰的一家网站信任评估服务公司。它通过收集用户对网站的评价,来评估网站的可信任度。在该公司网站www.mywot.com,用户可以查询指定网站的信誉度和用户评价。其中,信誉度分为可信任度和儿童安全两项。其中,用户评价会显示所有用户对指定网站的各种评价以及分值。通过[……]

Read more

Nmap 7.70新增功能——扫描主机所有IP

有时,一个主机可能存在多个IP地址,如网站服务器。用户可以使用nmap提供的–resolve-all选项进行扫描。其语法格式如下:
nmap –resolve-all [目标]
例如,使用该命令扫描www.baidu.com

,就可以发现2个IP地址,并依次对每个IP的端口开放情况进行[……]

Read more