信息收集

收集域名信息

  1. whois查询
    主要查询途径有
    爱站工具网(https://whois.aizhan.com/)
    站长之家(http://whois.chinaz.com)
    VirusTotal( https://www.virustotal.com )
  2. 备案信息查询
    主要查询途径有
    站长工具(http://icp.chinaz.com/)
    天眼查(https://beian.tianyancha.com/)
    工业和信息化部(https://beian.miit.gov.cn/#/Integrated/index)

收集敏感信息

谷歌语法

  1. Site 指定域名
  2. Inurl URL中存在关键字的网页
  3. Intext 网页正文中的关键字
  4. Filetype 指定文件类型
  5. Intitie 网页标题中的关键字
  6. link:link:baidu.com 即表示返回所有和baidu.com做了链接的URL
  7. Info 查找指定网站的一些基本信息
  8. cache 搜索Google里关于内容的缓存

Burp查询服务器信息

将网页信息拦截后,发送到Repeater

IP指令

ping指令

网站指纹识别

快速识别网站的搭建环境,网站使用的系统、防火墙和cms码中的js库
云悉指纹(https://www.yunsee.cn/)
BugScaner(http://whatweb.bugscaner.com/look/)

子域名信息收集

谷歌语法

site:域名

在线子域名爆破

(https://phpinfo.me/domain/)

Loyer和Maltego

收集常用端口信息

常见工具

  1. Nmap
  2. 御剑端口扫描工具

查找真实IP

CDN:内容分发网络

  1. 全球Ping
    (http://ping.chinaz.com/)
    (https://www.wepcc.com/)
  2. cmd Ping
  3. 查询网查询
    (https://ipchaxun.com/)
  4. 子域名IP查询
    (https://phpinfo.me/domain/)
  5. 泄露的文件 phpinfo、github等
  6. 旁站IP
  7. 通过邮箱查看详情

收集敏感目录文件

burp爬虫
御剑
7KBwebpathBurute

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值