今天看啥  ›  专栏  ›  蚁景网络安全

如何通过组合手段大批量探测CVE-2024-38077

蚁景网络安全  · 公众号  ·  · 2024-09-09 17:30
    

主要观点总结

本文主要介绍了针对CVE-2024-38077漏洞在大批量探测中的解决方案。文章首先介绍了背景、问题和挑战,然后详细描述了使用空间测绘工具搜索资产、导出数据、筛选有效资产的过程,最后使用Nmap工具和胶水代码处理数据,并使用poc工具进行扫描验证。

关键观点总结

关键观点1: 背景介绍

近期出现CVE-2024-38077漏洞,需要大批量探测资产以寻找漏洞。

关键观点2: 问题和挑战

缺乏成熟的探测工具,面对空间测绘出的百万级资产数据,如何有效导出和筛选是主要的挑战。

关键观点3: 解决方案概述

首先使用空间测绘工具搜索资产,然后利用kunyu工具导出数据,接着使用Nmap探测端口情况,最后使用胶水代码处理数据并筛选存在漏洞的资产。

关键观点4: 涉及的工具和技术

空间测绘工具如fofa、鹰图、shaodan等,Nmap用于探测端口情况,胶水代码用于处理数据筛选存在漏洞的资产。

关键观点5: 总结

文章提供了一种针对CVE-2024-38077漏洞的大批量探测的解决方案,涉及空间测绘、数据导出、端口探测和数据筛选等多个环节。同时提到了未来可能会有更成熟的工具出现。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址: 访问原文地址
总结与预览地址:访问文章预览/总结
文章地址: 访问文章快照