被动信息收集

被动信息收集

nslookup

nslookup用于查询DNS的记录,查询域名解析是否正常
在这里插入图片描述

dig

更全面的域名解析

语法 dig 域名

如果要指定DNS服务器 dig @DNS服务器 域名

显示从根域逐级查询的过程 dig 域名 +trance

使用-x 参数 IP 反查域名 dig -x 39.156.66.14

查询 DNS 服务器 bind 版本信息 dig txt chaos VERSION.BIND @DNS服务器

whois

whois 域名

其他

备案信息 http://icp.chinaz.com/

天眼查 https://www.tianyancha.com/

子域名挖掘

  1. 子域名挖掘工具 :Layer 子域名挖掘机。
  2. 搜索引擎挖掘 如: 在 Google 中输入 site:qq.com
  3. 第三方网站查询:http://tool.chinaz.com/subdomain、https://dnsdumpster.com/
  4. 证书透明度公开日志枚举:https://crt.sh/ 、http://censys.io/
  5. 其他途径:https://phpinfo.me/domain 、http://dns.aizhan.com

使用Layer进行子域名挖掘
在这里插入图片描述

如果要使用自定义字典,请把字典文件命名为 dic.txt,放到跟程序同目录下

FOFA

查询语法
在这里插入图片描述

Google搜索技巧

名称功能
“”精确匹配;使用引号来搜索一个完全匹配的字词或一组字词
-逻辑非,可排除所有包含该字词的搜索结果
+必须包含该字词的搜索结果
可同时搜索该字词及其同义词 ;
*搜索词中不确定的部分可以用星号*代替,Google会匹配相关词
or搜索结果匹配多个搜索字词中的任意一个
site可以限定在某个特定网站中搜索信息;site:和站点名之间,不要带空格
inurl限定在网站url链接中搜索信息;后跟多个关键词时关键词之间是或的关系
allinurlallinurl比inurl更严格,后面跟多个关键词时关键词之间是与的关系
intitle限定在网页标题中搜索网站信息
allintitle比intitle更严格,后面跟多个关键词时是与的关系
related可以搜索与指定网站有相似内容的网页
filetype限定在文档格式中搜索网页信息
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值