信息搜集简介

本文详细介绍了信息搜集的重要性和分类,重点讲解了利用搜索引擎、企业信息查询平台、WHOIS查询、真实IP获取方法以及指纹识别、端口扫描等技术进行信息搜集。还探讨了如何通过旁站和C段查询获取更多目标信息,并提到了各种工具的应用。
摘要由CSDN通过智能技术生成

一、简介

· 什么是信息搜集

​ 信息搜集也称踩点,信息搜集毋庸置疑就是尽可能的搜集目标的信息,包括端口信息、DNS信息、员工邮箱等等看似并不起眼的一些信息都算是信息搜集,这些看似微乎其微的信息,对于渗透测试而言就关乎到成功与否了。

​ · 信息搜集的重要性

​ 信息搜集是渗透测试的最重要的阶段,占据整个渗透测试的60%,可见信息搜集的重要性。根据收集的有用信息,可以大大提高我们渗透测试的成功率。

· 信息搜集的分类

​ 1、主动式信息搜集(可获取到的信息较多,但易被目标发现)

​ 通过直接发起与被测目标网络之间的互动来获取相关信息,如通过Namp扫描目标系统。

​ 2、被动式信息搜集(搜集到的信息较少,但不易被发现)【公开渠道可获得的信息;与目标系统不产生直接交互;尽量避免留下一切痕迹】

​ 通过第三方服务来获取目标网络相关信息,如通过搜索引擎方式来搜索信息。
在这里插入图片描述

二、搜索引擎

1、Google hacking

​ 常用搜索语法:

​ ·intitle:KEYWORD //搜索网页标题中含有关键词的网页

​ ·intext:KEYWORD //搜索站点正文中含有关键词的网页

​ ·inurl:KEYWORD //搜索URL中包含有指定字符串的地址

​ ·inurl:php?id= //搜索PHP网页【nurl:php?id=3】

​ ·site&#x

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值