一次暴露面全开的红帽渗透测试【getshell】

0x01、信息收集阶段

注:本次信息收集过程主要使用FOFA网络探测平台 https://fofa.info/
一开始进行收集的时候,有点迷,直接进行了大面积的"gov.in"域名收集
host="gov.in" && country="IN"

哈哈68465条数据,想想就起飞,但是有个问题来了,怎么下载到本地,高级用户的API也只能调用下载1w条数据,左思右想。
试着写了个脚本看看:
import pythonfofaimport csvfilename = "IN_domain.csv"email = 'u_mail'key = 'u_API_KEY'search =.....

版权声明:bugwarning 发表于 2023-08-10 11:08:42。
转载请注明:一次暴露面全开的红帽渗透测试【getshell】 | 程序员导航网

暂无评论

暂无评论...