kali渗透专栏(三)

第三章被动收集信息
一.
1 、将域名解析为 IP 地址
ping IP
2、使用 nslookup 查看域名
nslookup IP
3 DNS 信息收集-DIG
语法: dig (选项) 需要查询的域名
@<DNS 服务器地址>: 指定进行域名解析的域名服务器;
any #显示所有类型的域名记录。默认只显示 A 记录 三种

dig +ip 
dig +@114.114.114.114 ip 
dig +@114.114.114.114 ip any 

使用-x 参数 IP 反查域名

dig -x 114.114.114.114

4 、查询网站的域名注册信息和备案信 Whois 查询方式 Web 接口查询和 Whois 命令查询
阿里云:https://whois.aliyun.com/
在这里插入图片描述
站长之家:http://whois.chinaz.com/
5 .Whois 命令查询

 whois baidu.com

备案信息查询
(1)、Web 接口查询:
http://www.beianbeian.com/
http://icp.chinaz.com/
http://www.beian.miit.gov.cn/
(2)、天眼查
https://www.tianyancha.com/
二.Maltego 收集子域名信息
Maltego CE 官网:https://www.paterva.com/web7/buy/maltego-clients/maltegoce.ph
1、添加一个项目
在这里插入图片描述在这里插入图片描述

2、拖入子域名搜索

在这里插入图片描述
3、点击该图标,修改为要搜索的子域名,如baidu.com
在这里插入图片描述

4、开始搜索全部(结果不仅是子域名)

在这里插入图片描述
三、Google 搜索引擎的使用技巧
Google 常用语法说明
site 指定域名
inurl URL 中存在的关键字页面
intext 网页内容里面的关键字
Filetype 指定文件类型
intitle 网页标题中的关键字
link 返回你所有的指定域名链接
info 查找指定站点信息
cache 搜索 Google 里的内容缓存

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值