精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全觀點:如何更有效地執行大規模安全掃描

安全 網站安全
在這篇文章中,我們將研究互聯網中的宏錯誤配置問題,并學習如何使用Netz來幫助我們了解相關問題。Netz是一款開源工具,正好適合我們的研究。

關于Netz

Netz可以幫助我們輕松地運行互聯網范圍內的錯誤配置研究和其他的東西,它將基礎結構作為代碼包含在其中,因此您可以將自己的研究計劃放入配置文件中,運行命令行接口,然后等待結果。它還包含一些更高級的特性,比如通過使用PF_RING ZC(Zero Copy)內核模塊來快速掃描BLAZING等等。

[[390604]]

Netz可以幫助我們實現以下任務:

  • 大規模的內網和外網掃描;
  • 擴展我們的滲透測試工具箱,可直接通過命令行接口工具訪問;
  • 安裝簡單;
  • 專為紅隊和藍隊研究人員設計;

本文概述

在這篇文章中,我們將研究互聯網中的宏錯誤配置問題,并學習如何使用Netz來幫助我們了解相關問題。Netz是一款開源工具,正好適合我們的研究。

掃描的常用方式

檢測公開暴露在互聯網上的網絡資產的最快方法是使用搜索引擎服務,如Shodan、Censys或Zoomeye,并使用查詢語言查看廣泛的互聯網組件。如果您想手動執行,而不是使用在線服務,或者如果您想在內部網絡上執行掃描,同樣有多種方法可以執行。不同類型的掃描是在小型網絡和大型網絡之間進行的,而大型網絡可以擴展到整個互聯網。

對于小規模的掃描,可以使用流行的命令nmap(在最高級的滲透測試發行版OS-Kali Linux中提供)。對于更大規模的網絡,最流行的是使用ZMap和masscan。

我該如何做呢?

假設我們現在要進行一項研究,比如說你想掃描整個互聯網(或者其中的一些),你打算如何使用這些工具?好問題!

如果你想用ZMap或masscan從自己的電腦上掃描整個互聯網,你對結果很好奇,而且不能離開電腦,那你應該準備好一些吃的并做好長時間戰斗的準備,因為這可能需要好幾個禮拜,而且你的帶寬資源估計也夠嗆。為什么呢?因為這些工具的設計是很有攻擊性和侵略性的,能夠在最短的時間內掃描整個互聯網,你可以控制那些工具使用的帶寬容量,并減少它的攻擊性,但是你需要更多的食物…

減少等待時間

如果你不想等那么久的話,你可以使用一個開放云設備,但即使是這樣,基礎設備的網絡接口控制器(NIC)也會對每秒處理的數據包數量(PPS)進行一個限制。

那你能做什么呢?你可以使用一個更強大的機器,一個更強大的網卡和更多的PPS,然后它會更快。能快多少?這取決于機器類型和網卡類型-時間越短越好,但即使這樣也可能需要數小時到數天。問題是,如果你想在最短的時間內做很多測試,即使是最強大的機器和最好的網卡類型也是有限的,那么現在呢?我們可以使用兩種不同的方法來分配工作負載:

  • 將掃描任務分發到多臺機器,每臺機器掃描一個專用的CIDR子網,因此我們可以將0.0.0/0拆分為4個子網,這樣每臺機器將掃描自己的子網,然后合并結果。
  • 使用一臺具有多個NIC的強大計算機,并讓該計算機使用整個子網。

到目前為止,我們一直在討論網絡掃描,但正如我前面提到的,如果您想做的不僅僅是知道有哪些開放端口和元數據,并且希望在掃描時對這些端口執行應用程序操作,那么您需要一個應用程序掃描工具,其中最流行的就是ZGrab2。

計劃執行

下面是我們計劃想要實現的工作流:

  • 盡可能快地掃描某個子網;
  • 將這些IP/端口元組通過管道傳輸到應用程序掃描工具,以測試這些端口中的各種安全問題;
  • 無盡地等待...

下面給出的是應用程序安全掃描的幾個例子:

  • 你想要測試一個Elasticsearch服務器是否沒有配置管理員訪問,我們可以通過向`/_cat/indices`發送一個HTTP調用請求,如果返回的是200 OK,則說明存在問題。
  • 你想要測試一臺Web服務器中的‘.git’目錄是否存在錯誤配置,我們可以向`/.git`發送一個HTTP調用,如果返回的是200 OK,則說明存在問題。
  • 你想要測試Redis / Memcached / PostgreSQL / MySQL是否被配置為不需要憑證即可訪問,我們同樣可以使用ZGrab2進行測試。

在任何需要添加的協議或技術堆棧缺失的情況下,ZGrab2都是可擴展的,因此您只需在Golang中編寫一個小函數,就可以輕松地擴展工具功能。

我為什么要去尋找互聯網范圍的錯誤配置?

如果我告訴你你的家庭路由器對互聯網開放供內部訪問,你會有什么感覺?聽起來有點嚇人,但你腦海中浮現的第一件事是:我有什么需要保護的嗎?大多數時候答案都是-不,沒什么特別的。對于那些回答不了的人,我將用黑客攻破嬰兒監視器的著名故事來提醒你,我將讓你想象接下來會發生什么!

現在是一個新的挑戰:如果我告訴你,你公司的內部數據,或者更糟的是,你公司的客戶數據,是對互聯網開放的,你會有什么感覺?如果你感覺心跳開始加快-恭喜你!你成功通過了挑戰!你現在可以繼續閱讀了。

我們怎么解決這個問題?

這個世界已經變了,我們正處在第五次科技浪潮中,和往常一樣,軟件的世界在向前發展,而網絡空間的解決方案卻只能緊隨其后。為了保持競爭力,組織正在以前所未有的速度前進,在不同領域增加了軟件自動化,所有團隊都采用了不同的工具和系統。由于公共云的興起和“一切皆是服務”的爆炸式增長,以及在任何地方,一切都由軟件自動化控制的事實,公司都在快速發展。

腳踏實地

今天,世界上幾乎所有的公司都在使用不同的第三方SAAS、PAAS和IAAS。在這些“As-A-Service”解決方案之上,還安裝了數據管道工具、數據科學框架、不同的開源項目以及DevOps基礎設施和可觀察性工具。所有這些不同的解決方案都使用不同的配置&機密/憑據,包括數據庫連接字符串、API密鑰、非對稱密鑰、令牌、用戶名/密碼組合、管理、安全和隱私設置等等。即使是今天的基礎設施也不是以前的樣子——基礎設施是由代碼控制的,而代碼又包含了很多配置類型,因此變得更加復雜。在一些組織中,在多個公共云供應商的多個基礎設施中,復雜性甚至更高。

具有諷刺意味的是,這些尖端技術讓我們能夠越來越快地走向一個更好的地方,但同時也帶來了網絡空間的風險。如此強大的權力帶來了巨大的責任:你如何確保你公司的所有資產都得到保障?

那我們該怎么辦?

既然我們站在同一個立場上,而且復雜性非常明顯,那么就很容易理解對供應鏈任何關鍵部分的錯誤配置或錯誤處理是如何導致嚴重后果的了。錯誤的大小與損失不成比例,一個相對較小的錯誤可能導致公司在“最佳情況”下損失數百萬美元,或在最壞情況下停業。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2018-11-26 07:23:08

數據數據分析

2021-01-22 15:39:51

區塊鏈比特幣貨幣

2012-09-28 15:06:43

2011-12-06 10:08:37

2017-07-12 12:43:42

數據庫SQL

2009-02-27 14:21:01

LinuxRuby系統管理

2012-02-08 16:45:20

ibmdw

2020-10-22 09:09:42

存儲硬件

2009-12-11 17:39:47

VS 2008數據

2011-11-02 09:54:37

測試

2017-07-07 08:46:51

災難恢復架構

2020-07-30 11:41:52

IT團隊遠程工作CIO

2025-08-06 07:37:22

2023-07-11 07:00:00

首席信息官首席技術官營業利潤率

2013-06-04 10:35:55

虛擬化IT系統

2022-05-07 09:32:01

Ubuntu編程Linux

2013-09-22 11:39:05

SAP

2009-10-13 15:38:04

CMDB

2019-05-09 14:32:13

IT中斷災難恢復攻擊

2021-12-12 21:36:04

Java開發代碼
點贊
收藏

51CTO技術棧公眾號

久久精品国产999大香线蕉| 精品人人人人| 亚洲欧美一区二区三区极速播放| 91中文在线观看| 麻豆一区产品精品蜜桃的特点| 欧美一区在线观看视频| 亚洲国产va精品久久久不卡综合| 精品在线视频一区二区| 国产成人自拍偷拍| 欧美黄污视频| 亚洲人成网站在线播| 亚洲免费999| 国产精品原创| 国产精品久久久久久久浪潮网站| 91久久爱成人| 精品久久久久久久久久久久久久久久久久| 欧美黄色大片在线观看| 精品日韩在线一区| 国产九九在线视频| 91色在线看| 国产精品久久影院| 九色一区二区| 国产女人高潮毛片| 日韩精品一级中文字幕精品视频免费观看| 久久亚洲精品成人| 在线观看国产网站| 二区三区精品| 色哟哟国产精品| 男同互操gay射视频在线看| 青青色在线视频| 国产成人精品三级麻豆| 国产精品久久久久久久久久久久久久| 精品一区免费观看| 国产精品久久观看| 亚洲美女av在线| 亚洲av无码一区东京热久久| 欧美日韩视频免费看| 欧美日韩中文字幕综合视频 | 97超碰中文字幕| 美女视频一区免费观看| 欧美激情在线观看视频| 三级全黄做爰视频| 91视频久久| 中文在线不卡视频| 在线观看国产精品一区| 日韩电影不卡一区| 亚洲国产精彩中文乱码av在线播放| 爽爽爽在线观看| 久久青草视频| 欧美日韩专区在线| 欧美伦理片在线看| 一区二区三区短视频| 亚洲v精品v日韩v欧美v专区| 国产freexxxx性播放麻豆| 中文国产字幕在线观看| 亚洲欧美在线高清| 手机福利在线视频| 日韩精品毛片| 国产精品国产三级国产普通话三级 | 欧美三级一区二区三区| 亚洲午夜精品久久久久久app| 久久成人综合视频| 国产第一页浮力| 欧美国产一级| 久久影视电视剧免费网站清宫辞电视| а天堂中文在线资源| 日韩免费高清| 精品国模在线视频| 久久免费看少妇高潮v片特黄| 婷婷综合网站| 久久99久久99精品中文字幕| 麻豆91精品91久久久| 欧美视频二区| 午夜精品视频在线| 亚洲s码欧洲m码国产av| 可以免费看不卡的av网站| 国产成人高潮免费观看精品| 无码人妻精品一区二区蜜桃色欲 | 欧美视频在线观看一区二区三区| 成人一级片网址| 精品国产一区二区三区日日嗨| 偷拍精品一区二区三区| 久久久三级国产网站| 视频一区视频二区视频三区视频四区国产| 91精品专区| 亚洲欧美国产三级| 拔插拔插海外华人免费| 欧美日韩大片| 777午夜精品免费视频| 国产日韩视频一区| 亚洲图片久久| 久久久精品久久| 久久中文字幕在线观看| 亚洲欧美高清| 国产一区二区在线免费视频| 超碰在线人人干| 26uuu另类欧美| 亚洲一区二区在线看| 青青在线视频| 欧美影院一区二区| 色诱av手机版| 欧美精品一二| 欧美精品一区二区三区国产精品| 欧美一级片免费在线观看| 日韩国产欧美在线观看| 懂色一区二区三区av片| 国产尤物视频在线| 一区二区三区中文字幕| 国产精品后入内射日本在线观看| 六九午夜精品视频| 日韩精品视频在线免费观看| 三级黄色录像视频| 在线亚洲精品| 999视频在线免费观看| 嫩草研究院在线观看| 亚洲欧美电影一区二区| 欧美两根一起进3p做受视频| 综合视频一区| 久久精品免费电影| 无码人妻精品一区二区50| 风流少妇一区二区| 一区二区国产日产| jizz内谢中国亚洲jizz| 日韩美女视频一区二区在线观看| 色欲AV无码精品一区二区久久 | 欧美大片在线看免费观看| 中文有码在线播放| 久久久99久久精品欧美| 男人添女人下面高潮视频| 警花av一区二区三区| 中文字幕不卡在线视频极品| 黄色免费av网站| 成人免费不卡视频| 青青草视频国产| 91麻豆精品一二三区在线| 在线看片第一页欧美| 亚洲欧美偷拍一区| 99久久精品国产导航| 大伊香蕉精品视频在线| 2020国产精品极品色在线观看| 超碰精品一区二区三区乱码| 中文字幕在线播放av| 国产日韩欧美制服另类| 国产女女做受ⅹxx高潮| 无码少妇一区二区三区| 91福利视频网| 五月天婷婷在线观看| 亚洲大型综合色站| 亚洲少妇中文字幕| 伊人久久大香线蕉av超碰演员| 97影院在线午夜| 日本高清成人vr专区| 7777精品伊人久久久大香线蕉经典版下载 | 亚洲精品99久久久久| 精品人妻伦九区久久aaa片| 日韩在线观看一区二区| 精品亚洲第一| sm在线观看| 亚洲成人亚洲激情| 久久免费播放视频| 久久91精品国产91久久小草| 久草热久草热线频97精品| 3344国产永久在线观看视频| 日韩欧美色综合| 四虎成人精品永久免费av| 国产成人精品免费一区二区| 蜜臀av性久久久久蜜臀av| 亚洲免费资源| 久久综合久中文字幕青草| 国产肥老妇视频| 一区二区免费视频| av在线天堂网| 很黄很黄激情成人| 91色在线观看| 99re6在线精品视频免费播放| 精品成人在线观看| 日本熟妇毛茸茸丰满| 国产91精品免费| 亚洲av首页在线| 91九色国产在线| 欧美成aaa人片在线观看蜜臀| 国产精品裸体瑜伽视频| 一区二区三区四区视频免费观看| 久久综合久久八八| 亚洲国产成人精品一区二区三区| 夜夜精品视频一区二区| youjizz.com国产| 午夜一级在线看亚洲| 久久久久欧美| 先锋欧美三级| 日韩在线免费视频观看| 国产精品无码天天爽视频| 亚洲人成伊人成综合网小说| www.久久com| 亚洲二区免费| 日韩国产精品一区二区| 精品九九久久| 久久青草福利网站| 婷婷综合激情网| 欧美三电影在线| 波多野结衣亚洲色图| 成人avav影音| 极品粉嫩美女露脸啪啪| 欧美特黄一级| 欧美日韩电影一区二区| 国产国产一区| 久久成人精品视频| 国产日韩精品在线看| 8x8x8国产精品| 国产对白videos麻豆高潮| 久久色.com| 永久av免费在线观看| 国产欧美成人| 制服丝袜综合日韩欧美| 国产精品17p| 国产精品入口免费视频一| 国产黄色大片在线观看| 国产一区二区日韩| wwwav网站| 色婷婷综合久久久久中文| 人妻人人澡人人添人人爽| av在线综合网| 亚洲va在线va天堂va偷拍| 亚洲精品黄色| 伊人情人网综合| 精品高清久久| 国产 高清 精品 在线 a| 性欧美hd调教| 久久久久久久久国产精品| 手机亚洲第一页| 欧美一级欧美三级| 在线永久看片免费的视频| 一片黄亚洲嫩模| 中文字幕手机在线观看| 中文字幕国产精品一区二区| 超碰caoprom| 精品一区二区三区欧美| 91九色丨porny丨国产jk| 国产精品videossex久久发布| 亚洲精品成人a8198a| 欧美1区2区3区4区| 亚洲iv一区二区三区| 欧美成人毛片| 2019中文字幕在线| 成年人黄视频在线观看| 日韩中文理论片| 国产91免费在线观看| 欧美精选一区二区| 中文字幕手机在线视频| 婷婷久久综合九色国产成人 | 国产精品免费一区二区三区都可以 | 成人免费视频app| 一区二区三区视频在线观看免费| 欧美.日韩.国产.一区.二区| 亚洲一区二区三区精品视频| 欧洲乱码伦视频免费| 裸模一区二区三区免费| 国产厕拍一区| 精品久久久久久一区二区里番| 日韩欧美一级| 2014亚洲精品| 99999精品| 雨宫琴音一区二区在线| 青草全福视在线| 国产精品91一区二区三区| 精品亚洲欧美日韩| 欧美禁忌电影网| 欧美污视频久久久| 九一亚洲精品| 欧洲一区二区在线 | 四虎一区二区| 欧美日韩有码| 日韩不卡av| 亚洲欧洲日韩| www.男人天堂网| 68国产成人综合久久精品| 涩涩涩999| 99久久夜色精品国产亚洲96 | 韩国福利在线| 亚洲三级av在线| 国产福利片在线| 亚洲欧美综合精品久久成人| 日本免费中文字幕在线| www.欧美免费| 日本孕妇大胆孕交无码| 91超碰caoporn97人人| 看黄在线观看| 国产不卡av在线| 精品123区| 国产精品久久久久久久9999| 国产原创一区| 国产精品一区视频网站| 外国成人在线视频| 日韩亚洲欧美精品| 欧美男男gaytwinkfreevideos| 亚洲日本精品| 欧美日韩mv| 91黄色小网站| 美女www一区二区| 夜夜夜夜夜夜操| 93久久精品日日躁夜夜躁欧美| 亚洲区自拍偷拍| 亚洲视频一区二区免费在线观看| 日韩伦人妻无码| 欧美专区日韩专区| 99久久国产免费| 亚洲精品美女免费| 国内精品久久久久久野外| 久久久久久97| 女人让男人操自己视频在线观看| 国产精品福利在线观看网址| 精品国产鲁一鲁****| 久久av一区二区| 午夜久久tv| 免费日韩中文字幕| 国产在线精品一区在线观看麻豆| 亚洲国产精品第一页| 久久久蜜桃精品| 青青操视频在线播放| 日本丰满少妇一区二区三区| 欧美熟妇交换久久久久久分类| 中日韩午夜理伦电影免费| 国产蜜臀av在线播放| 欧美在线中文字幕| a级日韩大片| 亚洲欧洲精品一区二区| 亚洲深夜激情| 亚洲少妇中文字幕| 国产精品成人免费精品自在线观看| 国产精品2020| 欧美性xxxxxxxx| 四虎影院在线播放| 欧美尺度大的性做爰视频| 欧美与亚洲与日本直播| 欧美日韩国产综合在线| 欧美女人交a| 岛国av免费在线| 久久综合丝袜日本网| 日本少妇性生活| 日韩三级在线免费观看| www.亚洲免费| 国产精品狼人色视频一区| 日韩欧美美女在线观看| 91免费国产精品| 日韩影院在线观看| 精品亚洲aⅴ无码一区二区三区| 五月天丁香久久| www.黄色片| 欧美激情视频一区二区三区不卡| 精品亚洲a∨| 欧美激情一区二区三区在线视频 | 欧美lavv| 亚洲精品九九| 大尺度做爰床戏呻吟舒畅| 亚洲欧美国产高清| 国产一区二区三区四区视频| 国产亚洲一区二区在线| 亚洲精品555| 日韩福利一区二区三区| 天堂一区二区在线| 永久免费毛片在线观看| 色综合天天综合在线视频| 日韩精品视频在线观看一区二区三区| 日韩中文在线视频| 亚洲成人高清| 在线观看欧美一区| 捆绑调教美女网站视频一区| 在线免费观看亚洲视频| 51精品国自产在线| 美女隐私在线观看| 成人xxxxx| 亚洲午夜精品一区 二区 三区| 亚洲另类第一页| 国产无遮挡一区二区三区毛片日本 | 国产一区三区在线播放| 欧美一级特黄a| 国产精品天美传媒| 91av久久久| 欧美激情一区二区三区久久久 | 日日操免费视频| 欧美日韩一区二区在线观看| a天堂中文在线| 亚洲影院高清在线| 国产精品多人| av网页在线观看| 欧美亚洲国产bt| 很黄的网站在线观看| 国产精品国模大尺度私拍| 免费亚洲视频| 天天干天天操天天拍| 欧美日韩国产色站一区二区三区| 日韩免费影院| 国内一区二区三区在线视频| 丝袜美腿亚洲色图| 久久国产高清视频| 精品国精品自拍自在线| 天堂电影一区| 日本免费在线视频观看| 成人免费不卡视频| 国产一卡二卡三卡|