百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

推荐两个关于安全的使用网站,使用后感觉太可怕了

ahcoder 2025-05-27 12:06 3 浏览

经常有小伙伴给我留言:我想学安全方面的技术,有没有什么速成的办法?

其实我很想告诉他速成的办法,但遗憾的是真的没有,黑客技术需要对计算机底层原理、计算机网络、操作系统等课程有相当了解的基础上才能有所深度,还得要把基础打扎实才行啊。

但是,注意我要说但是了!

虽然内功需要扎实修炼,但是快速学几个招式来比划比划还是可以的,今天就教给大家几个有用的东西,有了它们,遇到一些案例场景的时候,你也可以来秀一秀。

威胁情报

全球每天在发生无数安全攻击事件,如果我们能及时共享这些攻击事件中提取的信息,就能在攻击造成更大范围的损失之前,对这些攻击源进行拦截阻止。

这个东西其实就是威胁情报

威胁情报中的威胁信息,叫IOC,常见的类型有:

IP地址

域名

URL

文件MD5/sha1/sha256

全球有很多安全公司都有建立自己的威胁情报数据库,通过查询这些数据库,我们能快速获取很多信息。

首先来看IP地址,众所周知,IP地址的数量是有限的,就拿IPv4来说,总共也就42亿多个,还要除开其中一些特殊的地址。

我们都知道搜索引擎背后有一个爬虫,专门爬网站的。还有一类爬虫,专门爬IP地址,42亿多个IP地址挨个爬,再对每个IP背后的65535个端口挨个爬,爬它们开放的所有服务。通过爬取的信息,这类爬虫能够知道这个IP地址背后是一个Windows电脑,还是一个Macbook,是一个Android手机,还是一个Linux服务器,甚至是一个摄像头、一个机器人、一辆自动驾驶的汽车···

有两个网站提供这些信息的查询,分别是ShodanZoomEye。当我们遇到陌生的IP通信时,就可以通过它们来查询了解一下这个IP地址背后的信息。

Shodan

Shodan,国外的网站,中文名:撒旦,是基督教中魔鬼的名字。这个网站名如其名,相当恐怖和可怕,能挖掘到很多信息。

根据主页介绍可以看到:Shodan是世界上第一个联网设备的搜索引擎

当我们在上面搜索IP地址时,将为我们展现这个IP背后的信息:

上面的地图展示了IP所在的地理位置。

ZoomEye

除了Shodan,国内也有一个类似的网站,叫做ZoomEye,中文名:钟馗之眼,由国内的知道创宇公司研发。

ZoomEye上提供的信息还显示了操作系统和软件版本信息:

whois

除了IP地址,威胁情报中经常会打交道的还有域名。其实,上面的Shodan也好,ZoomEye也好,他们除了能查询IP地址,还能查询域名。

查询域名,一个重要的概念不得不提,那就是whois信息。简单来说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。

有很多网站都可以提供whois信息查询,比如阿里云、站长之家等等。

下面以查询www.qq.com为例:

whois信息可以得到域名注册时间、注册所在省份、注册人名字、联系方式(电话、邮箱)等等信息,这对于溯源分析和社会工程学调研都非常有帮助。

VirusTotal

除了IP地址、域名以外,文件是另一个重要的威胁情报信息。

当我们遇到可疑的邮件、附件,服务器上陌生的进程文件时,如果拿不准是不是安全,可以借助VirusTotal进行分析。

这是一个集成了大量安全分析引擎的平台,汇总了全球大量的攻击样本文件信息,如果你的样本文件曾经在世界上别的地方做过攻击,那VirusTotal能很快告诉你这一信息。

以上就是今天为小伙伴们介绍的全部内容了,下次遇到可疑的IP、域名、文件,知道该去哪里研究了吧?

相关推荐

当 Linux 根分区 (/) 已满时如何释放空间?

根分区(/)是Linux文件系统的核心,包含操作系统核心文件、配置文件、日志文件、缓存和用户数据等。当根分区满载时,系统可能出现无法写入新文件、应用程序崩溃甚至无法启动的情况。常见原因包括:「日志文件...

linux系统监控工具小神器:btop(linux网络监控工具)

top是大家常用的实时系统监控工具,今天给大家介绍一款非常酷炫的实时系统监控工具btop,用了之后你一定会爱上它!btop是一个高级的实时系统监控工具,它是传统top命令的现代替代品,提供了丰富...

又一全新恶意软件曝光!专门针对Windows、Linux 和 macOS 用户

近日,网络安全研究人员发现了一个利用“CheanaStealer”恶意软件的复杂网络钓鱼活动,该恶意软件是通过一个VPN钓鱼网站传播的。这次攻击的主要目标是各种操作系统的用户,包括Wind...

Java程序员必备的Linux命令全解析

Java程序员必备的Linux命令全解析作为一名Java开发者,除了精通Java语法和框架外,掌握一些基础的Linux命令也是十分必要的。这不仅能提高你的工作效率,还能让你更好地管理和部署Java应用...

Linux基础知识之shell实现用户管理功能

[root@k8s-mastershell]#moreusermanager.sh#!/bin/bashRED='\033[0;31m'GREEN='\033[...

惊艳!Linux 中迷人的 Shell 脚本工具

如果您是Linux操作系统爱好者或正在将自己定义为一个爱好者,那么与shell脚本交叉的路径是完全不可避免的。根据定义,shell脚本是设计用于在Unix/Linuxshell环境中执...

【shell编程】你的第一个sh脚本(shell脚本编程教程)

vimhello.sh#!/bin/bash#注释echo-e"HelloWorld!\a\n"exit0第一行#!/bin/bash,作用是宣告这个文件内的语...

linux之bash、sh和dash(linux里bash命令)

linux系统里有sh、bash、dash等多种shell的解释器命令,其中sh是shll的缩写,是linux系统默认的shell解释器,bash则是sh命令的增强版,dash则是从netbsd派生而...

14、linux命令-du(linux命令-s)

14、linux命令-du常用命令du-sh/*#显示指定目录下每个文件或目录的容量大小,并且以易读方式显示(常用)。du命令概述du命令作用是估计文件系统的磁盘已使用量,常用于查看文件或目录...

Manjaro Linux:属于我的Linux体验

从Debiantesting切换回Manjarotesting前端使用好久的Manjarotesting切换到了Debiantesting,就是因为有一些包只有deb版本,适配了Debia...

小狼毫 0.17.0 更新,解锁输入新姿势!

0.17.0版本(2025年5月17日发布)这次更新可不少东西呢!先把librime升级到1.13.1版本啦,也不知道这升级之后会带来啥新变化,用用就知道咯。之前老是出问题的托...

Kali Linux 初始配置(kali linux2019默认用户名和密码)

1.更新源&升级系统sudoaptupdate&&sudoaptupgrade-ysudoaptdist-upgrade-y作用:确保所有工具和系统补丁为最新,避免...

怎样利用锤子手机和讯飞手机输入法,让电脑动起来

在大家看来,老罗的发布会捧红了科大讯飞。小编当时就被老罗洗脑了,立刻下载了讯飞输入法体验了一番。后来小编突发奇想,我经常使用向日葵远程控制电脑,如果远程控制电脑时使用讯飞,能否在电脑上完成语音输入?或...

装好KALI之后,急需做的两个事情,更新源和添加输入法

每次当我们装完系统之后,突然发现很茫然,为什么要装这个系统?也就是说我们压根儿就不知道装这个系统是为了做什么。而且刚装好的系统体验起来,好像也并没有网上说的那么好。之前想做的种种操作现在也就不了了之了...

Linux 依赖问题“硬核”解决方案 | 技术

编者按:本文介绍了一些另类的暴力破解RPM和DEB软件包依赖关系的方法,对陷入依赖陷阱而不可自拔的人来说,有时候这也是一种绝地求生之路。至于说这样做是否合适,那就是一件见仁见智的事情了,不过这...