信息收集渠道:文本分享类网站Paste Site

Paste Site是一种专门的文本分享的网站。用户可以将一段文本性质的内容(如代码)上传到网站,然后通过链接分享给其他用户。这一点很类似于现在的优酷的视频分享功能。该功能最初流行于网络聊天室中,后来逐步发展到现在的代码托管网站。其中知名的网站有早期的 PasteBin.com和现在的 github.com。由于此类内容多为好友之间分享,所以内容隐含的价值也相对较高。

在渗透测试的收集阶段和社工中,从Paste Site中搜集敏感信息也是一种重要手段。现在国外常用的Paste Site有几十种。用户可以通过Google搜索引擎挨个进行搜索,也可以使用一些集成好的网站页面进行搜索,如OSINT提供的搜索页面 https://inteltechniques.com/osint/menu.pastebins.html。用户只要输入搜索的关键词,就可以通过谷歌搜索引擎在57个Paster Site网站进行搜索,获取相关信息。

PS:访问这个页面需要挂VPN。

信息收集渠道:文本分享类网站Paste Site相关推荐

  1. 什么是信息收集?分为哪几类?

    在网络安全领域"信息收集"是大家接触比较多的专业术语之一.但对于初学者,刚接触信息收集时对它充满好奇和未知,那么信息收集是什么意思?信息收集方法有哪些?具体内容请看下文. 什么是信 ...

  2. vuejs模仿实现一个电影分享类网站

    前几天朋友发了一个电影分享类网站:http://dy.bingthink.top/ 感觉界面还挺好看的,所以打算用vuejs模仿写一个. 从后台转前端,要学习的东西挺多的,仅以此记录我的学习历程,闲的 ...

  3. 【信息收集】用python获取网站权重(四)

    文章目录 前言 一.代码 二.返回结果 三.实现方法 1.获取到个人私钥 2.接入API 3.请求参数说明 4.返回参数说明 5.返回json示例 总结 前言 本文实现利用python代码调aizha ...

  4. 信息收集的方法有哪些

    众所周知渗透测试的本质是信息收集,在渗透测试中信息收集的质量直接关系到渗透测试成果的与否.在对系统进行渗透测试前的信息收集是通过各种方式获取所需要的信息,收集的信息越多对目标进行渗透的优势越有利.通过 ...

  5. kali---DNS 渗透测试信息收集

    目录 一.了解信息收集工具 1.whois 2.host 3.dig 4.dnsenum 5.dnsdict6 6.fierce 二.确定渗透测试目标,将收集到的信息粘贴如下,并筛选出重点测试服务器 ...

  6. 渗透测试之信息收集(超完整版)

    目录 前言: 一.正面信息收集 1. 网站页面信息收集 2. 域名信息 (1)端口 (2)子域名 (3)C段旁注 (4)目录(敏感信息) (5)URL请求 3.web组件 (1)操作系统 (2)数据库 ...

  7. 菜鸟渗透日记29---python渗透测试编程之信息收集1-主机发现

    目录 简述信息收集 主机状态扫描 基于ARP的活跃主机发现 ARP协议分析 利用ARP实现活跃主机的扫描python程序 基于ICMP的活跃主机发现 ICMP协议分析 利用ICMP实现活跃主机的扫描p ...

  8. 渗透测试-完整渗透流程(一.信息收集)

    信息收集 1.信息收集分为主动收集和被动收集,主动收集会被防守方发现,被动收集不会被发现. 主动信息收集:通过直接访问.扫描网站,这种流量将流经网站 被动信息收集:利用第三方的服务对目标进行访问了解, ...

  9. 信息收集之 中间件信息

    文章目录 网站概述 判断目标服务器操作系统类型 判断搭建平台(中间件) 判断数据库 判断后端语言 网站概述 一个完整的网站,逃不脱四个东西,一台服务器.一个搭建的平台(中间件).数据库.后端. 在对一 ...

最新文章

  1. python中fn的用法_Pytorch技巧:DataLoader的collate_fn参数使用详解
  2. 感知机算法的两种表示
  3. 【数据库系统概论】考研第五部分重点分析【5.1】
  4. Codeforce 水题报告(2)
  5. wcf分布式构架集群案例解决方案
  6. 【CV实战】Ubuntu18.04源码编译安装opencv-3.4.X+测试demo
  7. pwm波程序如何实现_【优秀成果】如何做好算法与程序实现教学的知识储备
  8. LAMP之apache调优
  9. LINUX下载编译nginx
  10. linux检查启动与否,关于linux启动的问题。
  11. 如何在Java中将字符转换为ASCII
  12. 华硕升级bios的问题
  13. ActiveReport报表模板库新增21张报表模板,加入报表导出功能!
  14. 1048 习题4-4 三个整数求最大值
  15. 页面关键词密度 和布局 ,内页
  16. 3年级计算机的知识能力,三年级信息技术教案资料三篇
  17. 一个Android菜鸟入门Flutter 笔记(一)
  18. 前端例程20211122:盐酸与氢氧化钠溶液中和pH计算工具
  19. 世界著名电影特效公司
  20. 企业WiFi解决方案 安全上网很重要

热门文章

  1. 科普:WiFi是谁申请的专利?高通吗?错!
  2. hdu 5256 LIS变形
  3. ExtendHelper
  4. 设计模式 - Strategy
  5. 10、ctemplate文档,简记(3)
  6. linux显示没有网卡
  7. Ubuntu上安装Air运行时和Air程序
  8. mysql8.0.18ZIP版下载与安装(以及无my-default.ini文件和data文件夹的解决方法)
  9. Javascript迄今为止添加了前导零
  10. 有没有办法折叠Eclipse中的所有代码块?