【资产梳理】 攻击面资产梳理可视化工具

news/2025/1/22 11:15:56/文章来源:https://www.cnblogs.com/o-O-oO/p/18549903

免责声明:

⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权!

确定攻击面对于防御和进攻网络安全团队都至关重要。毫无疑问,可视化映射比简单的列表更有效。专家可以快速掌握实体连接,发现机会和威胁。专家利用可视化格式制定最佳计划,最大限度地提高效率和洞察力。

本文提供了一些顶级工具来帮助您形象化攻击面。

Netlas:

Netlas是首屈一指的互联网搜索引擎之一。它使用户能够检索有关所需主机的全面信息。这包括 WHOIS 和 DNS 记录、扫描结果、TLS 证书等。用户可以将所有数据组合成直观的图表。它允许在任何节点上进行快速搜索。

需要注册。激活帐户后,登录并导航到“发现”选项卡。

添加起始节点后,单击它即可显示所有可用的搜索选项。

选择搜索选项可让您将相应对象添加到图表中。多个结果提示单独或分组添加。

Netlas 已集成到多个工具中,例如 Maltego 和 OWASP Amass。通过此集成,您可以将 Netlas 的结果用作这些流行工具中的额外数据。

Maltego:

这款强大的应用程序可将原始数据转化为可操作的情报。通过利用 100 多个官方来源和无数非官方来源。

Maltego可围绕任何目标构建全面的网络。用户可以轻松转换对象,识别微妙的关系。对于渗透前侦察和结果分析,Maltego 无与伦比的功能使其成为精明调查人员的首选。

(社区提供样图示例)

最佳开源工具:OWASP Amass:

Aass是一款侦察工具,它使用单个命令简化了攻击面的构建。与手动放置对象不同,您只需要根域和一些指定的设置标志。

OWASP Amass 是一个开源项目,这意味着它完全免费使用。要开始使用 Amass,您需要该工具本身和名为 OAM Tools 的辅助实用程序。请按照官方项目存储库中提供的说明进行操作。

完成所有设置后,运行一个简单的命令,使用 Amass 工具创建攻击面:

amass enum -d yourTarget 

即可开始扫描目标

安装OAM Tools后,oam viz输入以下命令使用该工具:

除了使用该-d3标志外,您还可以选择其他符合您要求的渲染标志。在这种情况下,选择该标志将在您的输出文件夹中创建一个 .html 文件。打开此文件将显示一个描述组装攻击面的图表。

最佳自动化工具:SpiderFoot

该系列的最后一款工具是SpiderFoot。这是一个用于侦察的开源框架。它允许用户单击一下即可扫描任何目标。他们可以快速构建和可视化攻击面。

安装 SpiderFoot,请按照其官方存储库中提供的说明进行操作。安装 SpiderFoot 后,运行该程序并按照屏幕截图中显示的步骤创建您的第一次扫描。

总结:

Netlas.io、Maltego、OWASP Amass 和 SpiderFoot 非常适合攻击面可视化。Netlas 在工具和数据整合方面表现出色,但依赖于专有来源。Maltego 虽然价格较高且界面过时,但可提供全面的企业级分析。开源爱好者可能更喜欢 OWASP Amass 或 SpiderFoot。

每种工具都有各自的优势,可以满足网络安全领域的不同需求。请根据您的具体要求和资源做出明智的选择。

以上内容由白帽子左一翻译并整理。
原文:https://medium.com/@netlas/best-attack-surface-visualization-tools-8034e681807d

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/873176.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

OpenWRT24.10旁路由挂载USB移动硬盘,配置Samba4,作为NAS使用,解决中文不显示,乱码,解决断电重启后挂载失败问题

1. 为何选择OpenWRT 24.10,及如何配置旁路由,或者IPv6地址 看这篇:参OpenWRT24.10配置作为旁路由,并配置获取IPv4和IPv6地址 使用的OpenWRT固件是从这里下载的:https://openwrt.ai/ 2.挂载大容量USB移动硬盘 2.1 安装必备插件 kmod-fs-ntfs3 kmod-fs-ext4 kmod-fs-exfat…

如何迅速并识别处理MDL锁阻塞问题

TaurusDB推出MDL锁视图功能,帮助用户迅速识别并处理MDL锁阻塞问题,从而有效减少对业务的负面影响,提升数据库管理效率。摘要:TaurusDB推出MDL锁视图功能,帮助用户迅速识别并处理MDL锁阻塞问题,从而有效减少对业务的负面影响,提升数据库管理效率。本文分享自华为云社区《…

运维职业要求

摘抄知乎@Hi峰兄运维技能导图量化自己的技能深度 级别 水平 0   啥都不懂 1   理解基本概念,应用场景 2   基本的安装,配置,使用,常用配置修改,定位基本问题 3 根据实际情况定位、优化服务,了解服务核心模块运行机制,熟悉服务的各种使用方法 4 深…

关于RNN (循环神经网络)相邻采样为什么在每次迭代之前都需要将参数detach

转自:https://www.cnblogs.com/catnofishing/p/13287322.htmldetach到底有什么作用呢 首先要明确一个意识:pytorch是动态计算图,每次backward后,本次计算图自动销毁,但是计算图中的节点都还保留。 ​ 方向传播直到叶子节点为止,否者一直传播,直到找到叶子节点 我的答案是…

网站后台上传商品功能失效,如何排查和修复?

网站后台上传商品功能失效会影响正常的业务运营,因此需要尽快排查并修复。以下是详细的排查步骤和解决方案:确认前端页面加载情况: 首先,在浏览器中打开网站后台,检查页面是否完全加载,特别是上传商品相关的JavaScript和CSS文件。如果存在资源加载失败的情况,可能是由于…

云服务器频繁出现大流量提醒及访问异常

您好,当您频繁收到关于服务器流量过大的提醒,并且站点访问出现异常(如502 Bad Gateway或504 Gateway Timeout)时,这可能是由以下几个方面的原因造成的。下面我们将详细介绍这些问题及其对应的解决方案:流量来源分析:首先,确定流量来源是否合法。使用流量分析工具(如(网…

云服务器未预装网站管理系统

您好,当您购买新的云服务器时发现未预装网站管理系统,这通常是因为不同服务商提供的初始镜像有所不同。以下是一些常见原因及其解决方案:操作系统选择:在选择操作系统时,请注意某些版本可能默认不包含网站管理助手。如果您希望获得预装的建站工具,建议选择带有集成环境的…

IDEA如何快速回到上一次编辑的地方

前言 大家好,我是小徐啊。我们在使用IDEA开发Java应用的时候,经常是需要在不同的代码文件里面来回编辑的,这个是开发的常态。 如果小伙伴们不清楚IDEA如何快捷地切换代码文件,就会极大地影响开发效率。今天,小徐就来介绍其中的一种切换方式:回到上一次编辑的地方。 如何回…

织梦网站修改后台:掌握织梦CMS的后台管理

问题描述 织梦CMS是一款流行的CMS系统,用户可以通过后台管理系统进行网站内容和模板的修改。了解如何使用织梦CMS进行后台修改是提升网站管理能力的关键。 解决方案登录后台管理使用管理员账号登录织梦CMS后台管理系统。编辑内容在“内容管理”模块中编辑或添加新的文章、产品…

关于浏览器或者调试工具阻止前端请求

1、Block request URL(拦截前端请求某个接口)2、Block request domain(拦截前端请求某个域名的所有请求)

请问PHP网站如何修改网页代码?

修改PHP网站的网页代码,需要以下步骤:访问服务器:使用FTP客户端或服务器控制面板的文件管理器,访问存储PHP网站文件的服务器。 定位文件:在服务器上找到包含要修改的网页代码的PHP文件,通常位于网站根目录下的特定文件夹中,如public_html或www。 下载文件:将PHP文件下载…

请问如何修改公司网站图片?

修改公司网站图片可以提升网站的视觉效果,使其更加吸引人。以下是修改公司网站图片的基本步骤:备份原始图片:在进行任何修改之前,备份原始的图片文件。 准备新图片:准备需要上传的新图片。确保图片格式为JPEG、PNG或GIF,并且大小适中。 登录后台管理系统:使用管理员账户…