红队知识学习入门(3)Shodan使用5

声明

学习视频来自B站UP主 泷羽sec,如涉及侵泷羽sec权马上删除文章笔记的只是方便各位师傅学习知识,以下网站涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负

1、扫描网段

搜索美国国家安全局的一个网段信息

我们使用下面语句进行搜索

shodan search --limits 10 --fields ip_str,port net:208.88.84.0/24

我们尝试登录ip,如果登录失败我们可以查询他的主站在那里

语法:shodan host URL

我们尝试登录他的Hostnames这样能找到它相关的网站

2、搜索一些组织的IP

shodan search --limit 10 --fields ip_str,port org:nsa has_vuln:true

我们可以查询这个网站是否有什么漏洞。该网站也并不一定是美国nsa局的网站。可能其他网站包含nsa字段。

3、搜索有安全狗的网站

我们使用语句

shodan search --limit 10 --fields ip_str,port country:cn http.waf:safedog

4、查找一些后台登录页面

5、Mongodb远程连接

shodan search --limit 10 --fields ip_str,port "Mongodb server information -authentication" port:27017

这条代码是Mongodb的一个未授权连接。

具体的Mongodb下载可以参考这位大佬

MongoDB安装(新版本保姆级教程)_mongodb压缩包安装教程-CSDN博客

第一次使用这个数据库,所以我下了一个可视化的版本。使用比较方便。

6、Jenkins

Jenkins在渗透测试中的应用

自动化测试用例执行

渗透测试中,测试用例的执行是非常重要的一部分。通过Jenkins,可以自动化执行各种测试用例,包括功能测试、性能测试、安全测试等。Jenkins提供了丰富的插件支持,可以与各种测试工具集成,如TestNG、Selenium等。通过配置Jenkins Job,可以定时或触发执行测试用例,并生成详细的测试报告 。

持续集成和持续交付

在渗透测试过程中,测试环境的搭建和维护是一项耗时的工作。Jenkins可以通过持续集成和持续交付的方式,自动化完成测试环境的搭建和维护。例如,可以使用Jenkins自动部署测试代码到测试服务器,自动启动测试环境,自动执行测试用例,并自动收集和分析测试结果。这样可以大大减少人工干预,提高测试效率 。

安全漏洞扫描

Jenkins还可以用于自动化执行安全漏洞扫描任务。例如,可以使用Jenkins调用OWASP ZAP等漏洞扫描工具,对目标系统进行自动化扫描,并生成扫描报告。这样可以帮助渗透测试人员快速发现和评估系统的安全漏洞,为后续的渗透测试提供依据 。

Jenkins在渗透测试中有着广泛的应用。通过自动化执行测试用例、持续集成和持续交付、安全漏洞扫描等方式,Jenkins可以大大提高渗透测试的效率和准确性。然而,需要注意的是,Jenkins本身并不具备渗透测试的能力,它只是一个自动化工具,需要与其他工具和技能相结合才能发挥出最大的作用。

以下是某大佬下载教程,可以自行参考。

Jenkins 的安装(详细教程)_jenkins安装-CSDN博客​​​​​​

搜索Jenkins组件

shodan search --limit 10 --fields ip_str,port "X-Jenkins" OR "Set-cookie:JSESSIONID" http.title:"Dashboard

最后,制作不易,您的点赞是对我最大的支持,感谢大家点赞关注一键三连,未来我还会更新更多红队文章

相关推荐
SuniaWang几秒前
《Spring AI + 大模型全栈实战》学习手册系列 ·专题三:《Embedding 模型选型指南:从 MMTEB 排名到实际应用》
人工智能·学习·spring
问道飞鱼5 分钟前
【Tauri框架学习】Windows 11 环境下 Tauri 开发环境安装与问题解决手册
windows·学习·tauri·开发环境
中屹指纹浏览器13 分钟前
2026指纹浏览器与代理IP协同安全体系构建——从特征匹配到行为风控的全链路防护
经验分享·笔记
لا معنى له30 分钟前
什么是Active Inference(主动推理)? ——学习笔记
笔记·学习
JicasdC123asd34 分钟前
并行双分支瓶颈架构改进YOLOv26异构卷积核协同特征提取与残差学习双重突破
学习·yolo·架构
zhouping@40 分钟前
JAVA学习笔记day06
java·笔记·学习
Jack.Jia43 分钟前
GPS原理笔记三——GPS卫星轨道理论和计算
笔记
庞轩px1 小时前
内存区域的演进与直接内存——JVM性能优化的权衡艺术
java·jvm·笔记·性能优化
liangshanbo12152 小时前
大模型 RAG 向量数据工程全链路架构笔记
笔记·架构
罗罗攀2 小时前
PyTorch学习笔记|张量的广播和科学运算
人工智能·pytorch·笔记·python·学习