信息收集相关命令

  • ig命令

2.1 A记录查询

操作目的

查询A记录

操作命令

dig -t A www.360.cn

操作截图

1

2.2 NS记录查询

操作目的

查询NS记录

操作命令

dig -t NS www.360.cn   

dig www.360.cn ns

操作截图

2.3 TXT记录查询

操作目的

查询TXT记录

操作命令

dig -t TXT www.360.cn

操作目的

查询TXT记录

操作命令

dig -t TXT www.360.cn

操作截图

2.4 MX记录查询

操作目的

查询MX记录

操作命令

dig -t MX 360.cn

操作截图

2.5 CNAME记录查询

操作目的

查询CNAME记录

操作命令

操作截图

  • 搜索引擎

3.1搜索特定网站或子域名

操作目的

搜索百度子域名

操作命令

site:Baidu.com

操作截图

3.2搜索网页中带有关键字的页面

操作目的

搜索网页中带有login的页面;搜索网页中带loginsign的页面

操作命令

intext:login

allintext:login sign

操作截图

3.3搜索网页标题中带有关键字的页面

操作目的

搜索网页标题中带有后台登录的页面;搜索网页标题中带有后台和公司的页面

操作命令

intitle:后台登录

allintitle:后台 公司

操作截图

3.4查看指定URL快照

操作目的

查看百度的快照

操作命令

intext:login

操作截图

3.5搜索指定类型文件

操作目的

搜索pdf文件

操作命令

filetype:pdf

操作截图

3.6搜索输入字符是否存在于url

操作目的

搜索输入字符是否存在于url中,可以与site结合找后台

操作命令

inurl:后台

操作截图

3.7搜索与该域名相关的doc文件

操作目的

搜索与360.cn相关的doc文件

操作命令

site:360.cn filetype:doc

操作截图

3.8搜索与该域名相关url的网页

操作目的

搜索与360.cn相关url的网页

操作命令

site:360.cn inurl:/login

操作截图

3.9 C段快速探测

操作目的

C段快速探测

操作命令

操作截图

  • Nmap

4.1扫描C段主机存活

操作目的

扫描C段主机存活,并将结果保存为xml格式

操作命令

nmap -sn -PE -n 192.168.80.128/24 -oX out.xml

操作截图

4.2定向端口扫描

操作目的

定向端口扫描

操作命令

nmap -sS -Pn -p 3389 192.168.80.128

操作截图

4.3服务扫描

操作目的

服务扫描

操作命令

nmap -sS -sV -p 1-65535 -n 192.168.80.128

操作截图

4.4数据库指纹识别

操作目的

数据库指纹识别

操作命令

nmap -sS -Pn -O 192.168.80.128

操作截图

4.5端口服务识别

操作目的

端口服务识别

操作命令

nmap -sS -sV 192.168.80.128

操作截图

4.6防火墙指纹识别

操作目的

防火墙指纹识别

操作命令

nmap -p 80 -script http-waf-fingerprint www.shodan.io

操作截图

  • Shodan

5.1搜索开放80端口的主机,并且服务器是nginx

操作目的

搜索开放80端口的主机,并且服务器是nginx

操作命令

port:80 product:”nginx”

操作截图

5.2 C段探测

操作目的

C段探测

操作命令

net:180.76.156.0/24

操作截图

5.3 命令行shodan使用count统计结果

操作目的

count统计结果

操作命令

shodan count net:36.110.213.0/24

shodan count port:23

操作截图

  • Fofa

6.1ip中搜索包含“180.76.156.59”的网站

操作目的

ip中搜索包含“180.76.156.59”的网站

操作命令

ip=”180.76.156.59”

操作截图

6.2查询IP“220.181.111.1”C网段资产

操作目的

查询IP“220.181.111.1”C网段资产

操作命令

ip=“220.181.111.1/24”

操作截图

              

6.3查找对应“3306”端口的资产

操作目的

查找对应“3306”端口的资产

操作命令

country=“CN” && port=”3306”

操作截图

6.4搜索同时开放21,23,80端口的资产

操作目的

搜索同时开放21,23,80端口的资产

操作命令

ports=”21,23,80”

操作截图

6.5搜索只开放21,23,80端口的资产

操作目的

搜索只开放21,23,80端口的资产

操作命令

ports==“21,23,80”

操作截图

  • 鹰图

7.1搜索中国国家,摄像头资产机器

操作目的

搜索中国国家,摄像头资产机器

操作命令

ip.country="CN" and app.name="Dahua 大华 Webcam"

操作截图

7.2搜索日本国家, Apache版本是2.4.6,状态码为200的网站

操作目的

搜索HTTP消息主体的大小为691的网站

操作命令

ip.country="JP" and app.name=="Apache" and app.version=="2.4.6" and header.status_code="200"

操作截图

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值