-
-
探测网络对象(非网站服务器)使用的操作系统及软件环境若干方法的讨论
-
发表于:
2015-11-17 09:36
1649
-
探测网络对象(非网站服务器)使用的操作系统及软件环境若干方法的讨论
探测网络对象(非网站服务器)使用的操作系统及软件环境若干方法的讨论
1.对象使用的操作系统及软件环境体现在哪些参数上?
user-agent、ip、cookie
2.如果获取这些技术参数?
(1)给目标对象发送链接地址,诱使其点击该链接,链接中转到自建的服务器上,获取上述参数信息;
(2)若对象为即时聊天号,试图建立TCP的P2P连接,获取其IP地址;
(3)若对象为论坛或网站账号,且该论坛网站存在XSS,利用XSS获取cookie等参数;
(4)若对象为Gmail邮箱,可使用国外的某些插件,如sidekick,获取收件人的部分参数;
(5)大家还有什么方法?欢迎讨论.只要理论上可行的,咱们先不论现实的实现难度,大家脑洞大开想象
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!