- DayDayMap
- DayDayPoc

DayDayMap是一款产学研一体的聚焦空间测绘科研领域的全球网络空间资产测绘平台,让网络空间资产可感知、易定位、更有价值。
DayDayMap是一款产学研一体的聚焦空间测绘科研领域的全球网络空间资产测绘平台,让网络空间资产可感知、易定位、更有价值。
- DayDayMap
- DayDayPoc

项目咨询

现chang服务工具:一体化误差评估系统,网络清静单兵侦测系统,便携式误差评估系统,远程清静评估系统,网站监控预警平台,弱口令检测系统;云服务平台:网络空间资产探测平台,互联网敏感信息发现平台,K01 Saas云服务平台,网站监控预警云平台。
网络清静单兵侦测系统,密码猎人,实网靶。珹PI检测工具,瑶光红队攻防能力融合平台。
攻防知识库,误差知识库,服务尺度库,运营知识库,暗网监测预警及误差监测预警机械人。
清静服务尺度化治理平台,清静服务培训及考试平台,靶chang治理平台,红队攻击协作平台,半自动化服务陈诉天生系统。
红队协作平台,内部加密通讯平台,攻击历程全流量剖析平台。
-
web清静类
检测CMS、用户注册、用户登录、修改密码、密码重置、验证码绕过、弱口令、Cookie重放攻击、会话令牌剖析、会话令牌泄露、会话牢靠攻击、功效乱用、垂直权限提升、水平权限提升、SQL注入、文件上传、恣意文件下载等。
-
服务器、主机类
涵盖Windows,Linux,MAC等常见系统的内核误差,内存溢出误差,不清静补丁及远程代码执行测试服务器、主机是否存在MS17010、CVE-2019-0708等清静误差。
-
第三方应用类
检测中心件、框架类测试目的系统是否存在Jboss、WebLogic、Tomcat等远程代码执行误差、是否存在Shiro、Fastjson等远程代码执行误差。
-
集权系统类
检测碉堡机、云管平台、物联网管控平台、大数据平台、单点登录系统等系统集权是否存在误差。
-
清静/网络装备类
测试清静/网络装备是否存在弱口令误差以及是否存在已知的历史误差。
-
数据库类
数据库是否存在弱口令、权限设置不妥、已知历史误差等。
-
远程社工
钓鱼觭hi、短信诓骗、结交诈骗、水坑攻击等。
-
近源攻击
WIFI密码破解、BadUSB、人脸识别、门禁系统、WIFI钓鱼等。
-
供应链攻击
渗透目的网络提供商、云托管平台及服务器资源商网络,定位目的托管营业,获取其控制权限。在托管营业中植入恶意代码实验水坑攻击,或寻找与目的当地网络的接口,或通过代码审计剖析系统误差,使用误差或仿冒接入等手段拓展渗透,获取目的当地网络的接入控制支点。