信息收集渠道:文本分享類網(wǎng)站Paste Site
Paste Site是一種專門的文本分享的網(wǎng)站。用戶可以將一段文本性質(zhì)的內(nèi)容(如代碼)上傳到網(wǎng)站,然后通過鏈接分享給其他用戶。這一點很類似于現(xiàn)在的優(yōu)酷的視頻分享功能。該功能最初流行于網(wǎng)絡(luò)聊天室中,后來逐步發(fā)展到現(xiàn)在的代碼托管網(wǎng)站。其中知名的網(wǎng)站有早期的
PasteBin.com和現(xiàn)在的
github.com。由于此類內(nèi)容多為好友之間分享,所以內(nèi)容隱含的價值也相對較高。
在滲透測試的收集階段和社工中,從Paste Site中搜集敏感信息也是一種重要手段?,F(xiàn)在國外常用的Paste Site有幾十種。用戶可以通過Google搜索引擎挨個進(jìn)行搜索,也可以使用一些集成好的網(wǎng)站頁面進(jìn)行搜索,如OSINT提供的搜索頁面
https://inteltechniques.com/osint/menu.pastebins.html。用戶只要輸入搜索的關(guān)鍵詞,就可以通過谷歌搜索引擎在57個Paster Site網(wǎng)站進(jìn)行搜索,獲取相關(guān)信息。
PS:訪問這個頁面需要掛VPN。
本文名稱:信息收集渠道:文本分享類網(wǎng)站PasteSite
標(biāo)題鏈接:
http://weahome.cn/article/jgecps.html