DNS与IP地址挖掘
1.whois 通过域名 获取DNS 注册信息,管理员基本信息
2.nslookup 和 idg域名查询 查询出IP,
nslookup 非权威
set type=....
域名
....
....
exit
dig @<dns服务器> <带查询域名> 权威
3.IP2Location地里位置查询 网站 www.maxmind.com www.cz88.net
4.netcraft网站提供的信息查询 网站构架 searchdns.netcraft.com
cg: http//toolbar.netcraft.com/site_report?url=http://www.testfire.net
5.IP2Domain反查域名 虚拟机单个IP多个域名 www.ip-adress.com/reverse_ip/
二:
通过搜索引行收集信息
1,Google Hacking技术 www.exploit-db.com/google-dorks
2.探索网站目录结构