一天一点
红
包
大
战
Hello,亲爱的看官们,大家晚上好。
今天是大年初二,各位看官昨天一定收到或者发出不少压岁钱吧?2 cats大侠我可是倾囊而出的甩出了大几千的红包,感觉有点小肉疼啊。
不说别的,光是e品小顽童这家伙,好久不冒泡不说,突然杀出来就跟抢劫的一样,简直没谁了。
要不是看她是个女孩子,我一定要上去好好和她干一架。
阿弥陀佛,大过节的,罪过罪过,不该如此冲动。不过没有关系,开玩笑吗,不知各位看官们过的如何?是否有好玩的事情可以进行下分享呢?
回到我们的话题中来,昨天2 cats大侠我分享了一款可以用来在渗透测试工作中进行信息共享的项目管理工具,主要是为了方便看官们在未来工作中减少与同事之间因工作产生的矛盾。
Search Enginc Assess-ment Tools
今天我要为大家分享的工具呢,是一款名为SEAT的工具,全称为“Search Enginc Assess-ment Tools”,主要的功能是进行海量信息挖掘使用。
SEAT的强大
相信比较资深点的安全审计看官们,一定听说过google hack,就是使用google进行海量信息挖掘所使用的搜索引擎技术。
假设我们将多个此类型搜索引擎综合起来,会不会直接完成了大数据的构建工作呢?
当然,这或许是个幻想一样的想法,可是如果看官们了解了SEAT工具可以默认支持七种搜索引擎,还能够自行定义自己喜爱的搜索引擎的话,你还觉得幻想很虚幻吗?
在SEAT所支持的默认搜索引擎中,有google、yahoo、live、aol、alltheweb、altavista、dmoz。
看官们可以借助这些搜索引擎完成所需的数据挖掘工作,同时还能够借助工具自身的破解数据库功能进行深入挖掘哦,它遵循搜索时所使用的基本语法规则。
工具演示
1
现在,我们打开SEAT工具。
2
然后设置要进行试验测试所使用的目标站点:www.npmjs.com。
3
开始设置要对目标所进行试验的测试项目。
找到databases选项中的dirs.wmap功能,然后选中它进行挖掘目录相关信息和破解数据库。
4
配置破解数据库时所需要的参数选项,剩下的工作就是开始进行测试,然后等待结果输出啦。
好啦,今天的分享到此结束。虽然现在是春节期间,不过2 cats大侠希望各位看官们不要过分熬夜哦,不然回来上班时可是要没有精神的。
2cats 寄语
老规矩不变,
如果有任何问题依旧可以发给e品小顽童。
小顽童的邮箱是:
xiaowantong@epinjianghu.com。
也可以在微信公众号的下方留言,我们会及时整理反馈的。
期待各位的来信交流!
Believe
e品江湖
不失初心 不忘初衷
长按扫码 加关注!
领取专属 10元无门槛券
私享最新 技术干货