加载中
GitHub 的正反向溯源方式
2025-12-15 11:10
在很多溯源场景里,GitHub 是一个极其稳定的信号源。无论是 APT 相关人员分析、数据泄露事件溯源,还是企业外部风险筛查,GitHub 都经常出现在调查链条的关键位置。原因并不复杂:代码提交是长期行为,具有明确时间线,而且很难在不影响正常使用的情况下完全抹除历史痕迹。而且 GitHub 的溯源是很方便的,这里介绍两种正反方向溯源的方式,一种是有知道账号找邮箱,一种是知道邮箱找账号。 GitHub 溯源的本质是查询公开的历史提交行为。
669 字
|
3 分钟
GitHub 的正反向溯源方式
GitHub 溯源

在很多溯源场景里,GitHub 是一个极其稳定的信号源。无论是 APT 相关人员分析、数据泄露事件溯源,还是企业外部风险筛查,GitHub 都经常出现在调查链条的关键位置。原因并不复杂:代码提交是长期行为,具有明确时间线,而且很难在不影响正常使用的情况下完全抹除历史痕迹。而且 GitHub 的溯源是很方便的,这里介绍两种正反方向溯源的方式,一种是有知道账号找邮箱,一种是知道邮箱找账号。 GitHub 溯源的本质是查询公开的历史提交行为。

Nmap参数详解
nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全。 正如大多数被用于网络安全的工具,nmap 也是不少黑客及骇客(又称脚本小子)爱用的工具 。系统管理员可以利用nmap来探测工作环境中未经批准使用的服务器,但是黑客会利用nmap来搜集目标电脑的网络设定,从而计划攻击的方法。
3840 字
|
19 分钟
Nmap参数详解
Nmap 端口扫描 参数

nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全。 正如大多数被用于网络安全的工具,nmap 也是不少黑客及骇客(又称脚本小子)爱用的工具 。系统管理员可以利用nmap来探测工作环境中未经批准使用的服务器,但是黑客会利用nmap来搜集目标电脑的网络设定,从而计划攻击的方法。

端口敲门 (Port Knocking)
2025-06-15 09:30
端口敲门是一种通过在一组预先指定的关闭端口上产生连接请求,从外部打开防火墙上的端口的方法。一旦收到正确地连接请求序列,防火墙规则就会被动态修改,以允许发送连接请求的主机通过特定端口进行连接。
1295 字
|
6 分钟
端口敲门 (Port Knocking)
Linux

端口敲门是一种通过在一组预先指定的关闭端口上产生连接请求,从外部打开防火墙上的端口的方法。一旦收到正确地连接请求序列,防火墙规则就会被动态修改,以允许发送连接请求的主机通过特定端口进行连接。