![](https://img-blog.csdnimg.cn/20201014180756927.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
信息搜集
芋圆奶绿,要半t
不是什么专业博客,只是做了笔记,委屈大家看吧。。。。。。。
吾辈当自强
展开
-
关于信息收集
测试:白盒,黑盒,灰盒等被动1.主动访问,扫描网站,流量将流经网站,例如AWVS.Nessus,OpenVAS.BurpSuite2.被动利用第三方服务对目标进行搜集.例如;Google hacking搜索,shodan,fofa3.whois查询whois是一个标准的互联网协议,可以用手机网络注册信息,注册的域名,ip等信息,就是用于查询域名是否已经被注册以及域名的详细信息的数据库...原创 2020-04-23 21:07:24 · 106 阅读 · 0 评论 -
Google hacking了解
google hacking方法技术手册1.黄金法则不区分大小写通配符只表示词组中一个词32个单词限制关键字""双引号强制搜索包含关键字内容intext:password | username | userid | xxx1.利用搜索引擎进行搜索信息(尽可能的搜集多数信息)逻辑语法:与:and或:or非:-完全匹配:”关键词“通配符:*2.具体搜索intext:找正文...原创 2020-04-28 15:17:13 · 300 阅读 · 0 评论