第三章被动收集信息
一.
1 、将域名解析为 IP 地址
ping IP
2、使用 nslookup 查看域名
nslookup IP
3 DNS 信息收集-DIG
语法: dig (选项) 需要查询的域名
@<DNS 服务器地址>: 指定进行域名解析的域名服务器;
any #显示所有类型的域名记录。默认只显示 A 记录 三种
dig +ip
dig +@114.114.114.114 ip
dig +@114.114.114.114 ip any
使用-x 参数 IP 反查域名
dig -x 114.114.114.114
4 、查询网站的域名注册信息和备案信 Whois 查询方式 Web 接口查询和 Whois 命令查询
阿里云:https://whois.aliyun.com/
站长之家:http://whois.chinaz.com/
5 .Whois 命令查询
whois baidu.com
备案信息查询
(1)、Web 接口查询:
http://www.beianbeian.com/
http://icp.chinaz.com/
http://www.beian.miit.gov.cn/
(2)、天眼查
https://www.tianyancha.com/
二.Maltego 收集子域名信息
Maltego CE 官网:https://www.paterva.com/web7/buy/maltego-clients/maltegoce.ph
1、添加一个项目
在这里插入图片描述
2、拖入子域名搜索
3、点击该图标,修改为要搜索的子域名,如baidu.com
4、开始搜索全部(结果不仅是子域名)
三、Google 搜索引擎的使用技巧
Google 常用语法说明
site 指定域名
inurl URL 中存在的关键字页面
intext 网页内容里面的关键字
Filetype 指定文件类型
intitle 网页标题中的关键字
link 返回你所有的指定域名链接
info 查找指定站点信息
cache 搜索 Google 里的内容缓存