信息收集基础知识

信息收集:

Goole hacking方式:

这里的话就讲几个常用的就好了。

1、site:限定搜索结果为指定网站或域名下的页面。例如:site:example.com 将搜索example.com网站下的所有页面。而且site:和域名之间不要有空格。

2、inurl:限定搜索结果包含指定的URL片段。例如:inurl:admin 将搜索URL中包含"admin"的页面。inurl前面也可以加入一些你想要关键词,这些关键词是在全体网页里面进行搜索的,而inurl后面的关键词是只能在url的片段有的才会显示在搜索界面。

3、filetype:限定搜索结果为指定文件类型的文件。例如:filetype:pdf 将搜索PDF文件。再者:filetype:xls “username | password"的意思就是是要在网页标题中含有"username"或"password"的Excel文件(.xls格式)中搜索相关内容。

4、intitle:限定搜索结果标题包含指定的关键词。例如:intitle:"login" 将搜索页面标题中包含"login"的页面。

5、allintitle:限定搜索结果标题同时包含多个指定的关键词。例如:allintitle:"login" "admin" 将搜索页面标题中同时包含"login"和"admin"的页面

6、related:查找与指定网站或页面相关的其他网站。例如:related:example.com 将列出与example.com相关的其他网站。这个的话对于信息收集的话就很有用,个人感觉。

7、link:查找链接到指定网站或页面的其他网页。例如:link:example.com 将列出所有链接到example.com的页面。

只能说这些还是挺有用的。

还有一些别的好用的网站:

ZoomEye可以搜索到大量配置不安全的设备…
ZoomEye通过24小时不间断的对网络中的信息进行搜索,具备强大的信息库,是一款在渗透测试信息收集阶段的好助手,其多样化、多组合的搜索语法以及强有力的漏洞信息库的支持,使得ZoomEye使用更加便捷,不失为一款渗透测试的利器

相信大家应该早已提说过摄像头泄露了吧,嘿嘿嘿,我就不多说了。

其他的类似的shodan(撒旦):https://www.shodan.io/ 

SenSys 网址:https://censys.io/ 

fofa 网站:网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统

Dnsdb搜索引擎:

360网络空间测绘:

360网络空间测绘 — 因为看见,所以安全
好啦好啦

接下来写一下作业:

利用ZoomEye进行相关搜索,截图,发布到自己的Blog。
子域名收集,截图。

子域名收集:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

密码小丑

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值