跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

长亭云图一款攻击面管理工具

精选回复

发布于

## 真正自动化

在攻防演练中,往往会给出一堆目标单位。这时,攻击团队需要首先一步步收集这些目标单位的资产,比如找到对应的域名进行注册,然后进行子域名爆破、网站识别,包括指纹识别来发现漏洞等一系列繁琐的过程。使用长汀云图,只需输入目标单位名称,即可一键完成以上各点,大大节省了红队信息收集的时间。4a9ad0ae1861168210e7dc0018d18502.png

## 如何申请使用

打开云图快捷版,进入百川云平台激活

云图极速版地址

https://rivers.chaitin.cn/landing/atlantis

产品激活教程

https://www.bilibili.com/video/BV1Ru4y1b7cN/

然后上传相应授权并购买产品使用。以下是如何使用它。这很简单。只需添加公司名称即可。420f77901cbefefbdde4564e22bef814.png

- 获取名称后,云图将使用注册的公司名称查找该公司的注册主域名。它会收集域名解析的子域名和IP地址,然后利用这些IP地址检测开放端口,识别端口指纹,识别Web资产和Web组件,最后使用上面收集到的Web资产和组件进行漏洞扫描。右上角的开关可以自由控制是手动启动扫描还是每天自动扫描,非常方便b71ce45df20bdb2aff2a7ea4de8b7da2.png

- 注册域名a5407d7736be808f7c3d5b438e851b15.png

- 子域名9e91810ae21f7a84298b761d2a30c85f.png

- IP地址f964b6fa3c1bb1c5b4be649489cf3534.png

- 端口扫描的好处是它会扫描所有端口并识别出对应的服务82964681fa25832ff99fb524674bfcea.png

- 网络资产识别e25a7ded91344eb28d3bd3823a62bf63.png

- Web组件识别统计39aaff8cf0d2d0d227a378d65da65cfb.png

- 安全风险显示,只有专业版才能看到漏洞详情。基本上只要知道漏洞3edbc9ec436ed069232a8b431ae8b9e9.png的名称和地址就可以重现

##使用体验

使用后,体验还是不错的。它可以帮助你找到一些非常有偏见的资产。适合一些拥有大量互联网资产的企业,可以自动化收集资产信息,进行攻防演练。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。