ImageVerifierCode 换一换
格式:PPTX , 页数:44 ,大小:1.51MB ,
文档编号:2942283      下载积分:25 文币
快捷下载
登录下载
邮箱/手机:
温馨提示:
系统将以此处填写的邮箱或者手机号生成账号和密码,方便再次下载。 如填写123,账号和密码都是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

优惠套餐
 

温馨提示:若手机下载失败,请复制以下地址【https://www.163wenku.com/d-2942283.html】到电脑浏览器->登陆(账号密码均为手机号或邮箱;不要扫码登陆)->重新下载(不再收费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  
下载须知

1: 试题类文档的标题没说有答案,则无答案;主观题也可能无答案。PPT的音视频可能无法播放。 请谨慎下单,一旦售出,概不退换。
2: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
3: 本文为用户(三亚风情)主动上传,所有收益归该用户。163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

1,本文(ZoomEye简介及架构设计课件.pptx)为本站会员(三亚风情)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!

ZoomEye简介及架构设计课件.pptx

1、ZoomEye(钟馗之眼)网络空间搜索引擎目录 ZoomEye是什么 ZoomEye的诞生原因 ZoomEye的对象 ZoomEye的使用方法 ZoomEye的优势 ZoomEye的技术细节 ZoomEye的未来展望ZoomEye是什么? 它是一个搜索引擎 搜索对象是网络空间中的“WEB服务组件”和“网络设备” 基于我们长期积累的安全研究能力 为白帽子黑客和极客服务的 兼顾宏观和微观ZoomEye长什么样?What is ZoomEye 搜索引擎 针对WEB应用 宏观 安全目录 ZoomEye是什么 ZoomEye的诞生原因 ZoomEye的对象 ZoomEye的使用方法 ZoomEye的优势

2、 ZoomEye的技术细节 ZoomEye的未来展望目录 ZoomEye是什么 ZoomEye的诞生原因 ZoomEye的对象 ZoomEye的使用方法 ZoomEye的优势 ZoomEye的技术细节 ZoomEye的未来展望ZoomEye的对象 Web服务组件 基于域名 可识别的网络设备 基于IP地址 尚未开放WEB服务组件可识别网络设备 交换机 路由器 摄像头 手机 平板电脑 工控设备 核工业设备 目录 ZoomEye是什么 ZoomEye的诞生原因 ZoomEye的对象 ZoomEye的使用方法 ZoomEye的优势 ZoomEye的技术细节 ZoomEye的未来展望ZoomEye的使用

3、方法 搜应用/版本 搜国家/城市 搜网站标题 搜网站域名,如 site:* 特殊词语,如 hacked by 搜行业关键字“银行”,“大学”,“人民政府” 搜网络设备,如 GoAhead-WebsZoomEye的使用方法(2)ZoomEye的使用方法(3)ZoomEye的使用方法(4)ZoomEye的使用方法(5)ZoomEye的使用方法(6)ZoomEye的使用方法(7) http:/ 关于ZoomEye的一个入侵小例子 http:/ 如何用ZoomEye(钟馗之眼)批量获得站点权限目录 ZoomEye是什么 ZoomEye的诞生原因 ZoomEye的对象 ZoomEye的使用方法 Zoom

4、Eye的优势 ZoomEye的技术细节 ZoomEye的未来展望ZoomEye的优势 更专业 更全面 更高效目录 ZoomEye是什么 ZoomEye的诞生原因 ZoomEye的对象 ZoomEye的使用方法 ZoomEye的优势 ZoomEye的技术细节 ZoomEye的未来展望ZoomEye的技术细节 ZoomEye的整体架构 ZoomEye的调度逻辑 ZoomEye的Wmap应用指纹识别 一些技术上的Tips分享ZoomEye的整体架构架构图ZoomEye的调度逻辑调度逻辑 取最久未调度过的站点列表 通过接口向Job Server下发探测任务 Worker从Job Server领取任务执

5、行 轮询接口取结果 写入完成的任务 纪录失败的任务 对失败的任务进行有限的重试Wmap应用指纹识别如何识别码农来着?如何识别Web应用?以nginx和php为例HTTP/1.1 200 OKServer: nginx/1.4.2Date: Sun, 18 Aug 2013 10:33:12 GMTContent-Type: text/htmlConnection: keep-aliveX-Powered-By: PHP/5.5.2如何识别多种应用? 不同层次的应用有不同的策略 符合标准格式的未知指纹直接收录 收集多种应用的指纹,逐个匹配如何识别得更快?1.先判断域名的合法性,及是否存活2.特定

6、文件的md5值,比如favicon.ico3.用压缩的传输,提高传输速度4.尽量减少请求次数和请求的大小5.减少进行规则比较的次数6.结果缓存一个月误报和漏报Tips 针对新增的应用指纹特征进行单一规则的增补识别调度。 周期进行站点的存活判断 Fuzz常见的子域名子目录来发现更多应用Elasticsearch tips1.Java环境最好是用Oracle官方的jdk72.把最大最小内存设置成同样大小。3.bootstrap.mlockall: true4.index.cache.field.type: soft5.index.cache.field.max_size: 500006.index

7、.cache.field.expire: 10mElasticsearch tips(2)1.建立合适的mapping2.配置两个节点,一主一从3.用同步脚本在空闲时间同步数据目录 ZoomEye是什么 ZoomEye的诞生原因 ZoomEye的对象 ZoomEye的使用方法 ZoomEye的优势 ZoomEye的技术细节 ZoomEye的未来展望ZoomEye的未来展望 社区化 开放的API接口 网络设备的搜索 更多的服务类型和组件 章鱼(Octopus)模糊应用识别引擎社区化用户提交组件组件库回馈用户组件库提交组件章鱼项目原理 应用指纹和页面结构特征收集 在大数据分析的基础上,归纳出哪些特征可能对应着应用组件 通过人肉的方法识别出该未知的组件的其它信息 根据特征指纹去查表,得出它具体某种应用的可能性。Q&AThanks!

侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|