2021-10-20 信息搜集

WEB信息收集

  1. 网站源码脚本

    伪静态 不是真正意义上的静态格式文件 如xxx.html
    多提交地址访问抓包分析

  2. web指纹识别

    平台:http://whatweb.bugscaner.com/look/

  3. 网站对应数据库

    常用数据库匹配 如php程序(mysql) aspx(mssql)
    常见组合:asp+acess php+mysql aspx+mssql或oracle等
    端口扫描判定:内网服务器方法失效
    access无端口 mysql:3306 mssql:1433 oracle:1521等
    参考:https://www.cnblogs.com/botoo/p/10475402.html

  4. 网站搭建平台 查看元素或审查元素抓包获取

  5. 服务器操作系统

    大小写判断 Windows大小写不敏感

  6. robots协议
    直接访问地址/robots.txt

端口信息收集

  1. 服务协议对应

    参考:https://www.cnblogs.com/botoo/p/10475402.html

  2. WEB端口对应

    www.xxx.com zblog搭建
    www.xxx.com:8080 discuz搭建
    (相当于两个目标)
    扫描端口:masscan

域名信息收集

  1. 子域名

    xxx.com bbs.xxx.com blog.xxx.com …
    有可能子域名和主域名在同网段同IP

    查询方法:
    layer子域名挖掘机
    inurl:baidu.com

  2. 二级域名

目录文件收集

  1. 敏感文件

    备份文件 数据库备份文件 源码备份文件等
    说明文件 源码说明 其他说明等

    工具:webburte

  2. 目录站点

    www.xxx.com zblog搭建
    www.xxx.com/bbs discuz搭建

  3. 爬行目录

    通过扫描工具爬行整个web目录结构 其中可包括后台地址等

  4. 扫描目录

    通过字典扫描工具扫描存在的目录,主要用来扫描后台,上传等地址

目录文件收集

  1. 有无CDN服务

    使用超级ping第三方平台判断,唯一IP无CDN,反之有

  2. 有无WAF服务

    可以借助wafw000f脚本判断waf类别

  3. 有无其他应用

    APP或手机站点 第三方接口

  4. 第三方接口信息

  5. IP网段网络信息

    IP:IP对应网站 IP对应目录扫描
    网段:C段信息扫描 网段 192.168.0.1-192.168.0.255

  6. 黑暗引擎搜索

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值