渗透之信息收集

在渗透测试开始之前,第一步信息收集,对网站的结构有个初步了解,第二步才是扫目录。

那么,信息收集包括哪方面呢,

主要是:IP地址,端口,脚本类型,搭建环境,whois查询等。

例如目标网站:http://www.bplead.com/

查询SEO:

可见,权重为0,一般的权重为0123还是容易日的,大于3的直接pass,但是你厉害的话,可以忽略这话。

IP地址为:123.57.0.110

VPS:阿里云

域名年龄:10313天(够久的了)

接下来

whois查询:


这里得到的是 联系人:xian zeng 邮箱:xzeng@bplead.com

利用这些信息,可以社工他。

查看IP端口开放情况:


3389 443 25 都是属于危险端口

使用火狐浏览器,查看网络


可知,脚本类型为:php

搭建环境为:IIS6.0


  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值