被动信息收集之RECON-NG(七)

web信息搜索框架 命令格式与msf一致 使用方法: 模块,数据库,报告

存进去的数据都是结构化的 能生成报告 一体化完成

推崇框架。面向技术性,完善的解决。

用熟这些命令,0 recon-ng

help -h 挨着看说明 ,这个工具很重要

recon-ng workspace -w sina sina的工作区 workspace list 查看工作区

查看keys keys list 添加keys api 如keys add shodan_api 。。。。。

show options 设置代理set proxy 127.0.0.1:8087(代理端口) 自动化的扫描工具,注意伪装,user-agent 在http头部,别让人一眼就能看出来是什么工具 修改 unset USER-AGENT show options set USER-AGENT Mozilla/4.0 show options 完成头部信息修改

show schema 相关的表

snapshots快照 信息显示

use 使用模块,

1、集中了多种搜索引擎 使用想用的模块 search google 寻找和google相关的模块 然后 use 。。。模块名 就进入了模块下 使用show命令 show options show info

set SOURCE sina.com 设置模块变量名 show options run back

show options 搜索中会间断休息一会,防引擎禁止。 ctrl+c结束模块运行 show info 查看结果在哪个表里 方式一:show hosts(查看这个表里的信息) 方式二:query select * from hosts 一样的结果、、

高级点的查询 query select * from hosts where host like '%www%' 数据库查询语句 query select * from hosts where host like '%w%'

查到数据后再看命令的使用方法 query数据库 Select * from hosts where host like '%baidu.com%' order by ip_address

search brut 暴力 use ... show info show options 查看里面的变量信息, run 就开始暴力

从结果里进行筛选记录 query select * from hosts where host like '%sina.com.cn%' 就能看到相关的记录

2、search res 反向ip 将主机名解析成ip地址 use.. show options show info set SOURCE query Select host from hosts where host like '%sina.com.cn%' 指定解析域名。先写query,再写具体的列,正确 set SOURCE Select * from hosts where host like '%sina.com.cn%'(典型的错误语句) run 看到ip对应的ip地址 show hosts 就能看到 对应域名的ip地址

所有域名都解析ip 直接 set SOURCE Select * from hosts 可能同一域名对应多个ip地址

有了信息后可以导出出来形成报告

search report 找有关报告的模块 use 。。。(生成哪个模块就用哪个) show options set CREATOR fanghong.yuan set Customer sina.com (重要) set FILENAME /root/Desktop/sina.html show options run

3、根据联系人找 search contact 4、等等很多模块

转载于:https://my.oschina.net/u/2269841/blog/914881

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip 【备注】 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用!有问题请及时沟通交流。 2、适用人群:计算机相关专业(如计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网、自动化、电子信息等)在校学生、专业老师或者企业员工下载使用。 3、用途:项目具有较高的学习借鉴价值,不仅适用于小白学习入门进阶。也可作为毕设项目、课程设计、大作业、初期项目立项演示等。 4、如果基础还行,或热爱钻研,亦可在此项目代码基础上进行修改添加,实现其他不同功能。 欢迎下载!欢迎交流学习!不清楚的可以私信问我! 毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值