渗透本质之信息收集-windows篇

信息广度收集:

Whois信息

一级域名

子域名

旁站

真实ip

端口+C段

敏感信息

Googlehack语法

  1. 后台地址
  • site:xxx.com intitle:管理|后台|登陆|管理员|系统|内部
  • site:xxx.com inurl:login|admin|system|guanli|denglu|manage|admin_login|auth|dev
  1. 敏感文件
  • site:xxx.com (filetype:doc OR filetype:ppt OR filetype:pps OR filetype:xls OR filetype:docx OR filetype:pptx OR filetype:ppsx OR filetype:xlsx OR filetype:odt OR filetype:ods OR filetype:odg OR filetype:odp OR filetype:pdf OR filetype:wpd OR filetype:svg OR filetype:svgz OR filetype:indd OR filetype:rdp OR filetype:sql OR filetype:xml OR filetype:db OR filetype:mdb OR filetype:sqlite OR filetype:log OR filetype:conf)
  1. 测试环境
  • site:xxx.com inurl:test|ceshi
  • site:xxx.com intitle:测试
  1. 邮箱
  • site:xxx.com (intitle:"Outlook Web App" OR intitle:"邮件" OR inurl:"email" OR inurl:"webmail")
  1. 其他
  • site:xxx.com inurl:api|uid=|id=|userid=|token|session
  • site:xxx.com intitle:index.of "server at"

Github

  • @xxx.com password/secret/credentials/token/config/pass/login/ftp/ssh/pwd
  • @xxx.com security_credentials/connetionstring/JDBC/ssh2_auth_password/send_keys

网盘引擎

空间引擎搜索

历史漏洞

APP

公众号

小程序

信息深度收集:

指纹识别

Title识别

目录扫描

JS接口

  1. config/api
  2. method:"get"
  3. http.get("
  4. method:"post"
  5. http.post("
  6. $.ajax
  7. service.httppost
  8. service.httpget

WAF识别

综合利用工具

扫码加我拉你进入渗透测试交流群,备注:csdn

 

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络安全进阶

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值