第三章、信息收集

目录

第一、被动收集信息

第二、通过DNS收集信息

第三、收集子域名信息


第一、被动收集信息

1、收集信息内容:IP地址信息,域名信息,邮件地址,文档图片数据,公司组织架构,系统技术架构,公开商业化信息,电话号码/传真号码,公司地址,人员姓名/职务。

2、信息用途:信息描述目标,发现目标,社会工程学攻击,物理缺口。

第二、使用DNS收集信息

1、DNS收集

域名解析

 

域名(别名),DNS服务器查找

 

DNS收集-DIG

 

指定DNS进行解析,默认时解析显示A,any表示所有类型(不是真正意义上的所有,一些对方隐藏的还是显示不出来的)

 

dig反查域名

 注:8.8.8.8反解析出dns.google

2、查询网站域名注册信息和网站备案信息

域名注册信息查询(whois)

 

 

备案信息查询(web接口查询)

 

例如:

 12306.cn.wsglb0.com #在浏览器打不开,是12306公司的什么网站呢

 

发现和铁路没有任何关系

前面用的是子域名,利用主域名查找备案信息

 

 

 点击操作下的详情。

 

 说明注册了四个域名(主域名)。

三、收集子域名

利用Layer进行子域名挖掘

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值