Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Analyzing DNS TXT Records to Fingerprint Online Service Providers
netspi.com
| 博客 |
#attack-surface
|
#osint
|
#powershell
|
#recon
|
#fingerprinting
|
#dns
摘要
域名验证 TXT 记录是常被遗忘的侦察线索:作者对一百万域名的小型研究统计出 TOP 25 服务商,并发布 PowerShell 脚本自动化指纹识别,帮助红队掌握目标技术栈,也提醒企业清理残留验证记录收窄暴露面。
发布时间
2019-11-18 00:00
收录时间
2026-09-20 06:04
原文 ↗
← 上一篇
Your Cloud Assets are Probably Not as Secure as You Think They Are
下一篇 →
Exploiting SQL Server Global Temporary Table Race Conditions
相关内容
博客
·
netspi.com
Anonymously Enumerating Azure Services
NetSPI 发布匿名枚举 Azure 服务的脚本:通过 DNS 爆破 azurewebsites.net、blob.core.windows.net、database.windows.net 等常见域名的排列组合变体,无需凭据即可发现目标组织暴露在公网的 App Services、存储账户等 Azure 资源。
博客
·
netspi.com
NetblockTool:轻松定位企业所属 IP 网段
NetblockTool 自动化 netblock 发现流程:综合抓取 Google dork、ARIN 数据库与 IPinfo 等数据源,输出按置信度排序的目标公司及其子公司 IP 网段列表,全程无需 API key,红蓝队皆可用。
博客
·
netspi.com
Attacking Federated Skype for Business with PowerShell
分析 Skype for Business 联邦(federation)配置的安全隐患:外部组织可借此验证目标邮箱地址、查看用户在线状态与外出提醒,甚至投递 Skype 钓鱼消息,文中给出 PowerShell 测试环境搭建与利用思路。
博客
·
yeswehack.com
侦察系列#2:子域名枚举——用主动和被动技术扩展攻击面
侦察系列#2:子域名枚举指南——涵盖利用Censys、Shodan、SecurityTrails等数据库的被动枚举、Google dorking、DNS爆破与虚拟主机模糊测试,并以瑞典ATG公开漏洞赏金计划为例演示。
博客
·
netspi.com
我只是问问问题:以记者身份进行的社会工程
NetSPI 测试团队以记者身份就匿名举报(施工现场违规处理危废)请求置评,对高管群体开展社工钓鱼:利用 OSINT 构建可信话术,以高紧迫性绕过训练有素的防线,旨在暴露制度与培训中的系统性弱点。
博客
·
netspi.com
我们知道你(在 Azure)去年夏天做了什么
NetSPI 在 DEF CON 33 的演讲揭示:支持 Entra ID 身份验证的 Azure 资源会暴露租户 ID,攻击者可借此大规模将云资源归因到特定组织。
返回