一、简介
就是通过网络资源进行信息的整合,并加以运用
二、思路
1,通过浏览器
2,通过特殊工具
三、开始
1.1Google浏览器
suite
site:baidu.com 搜索和baidu.com相关的网页
"web安全" site:baidu.com 搜索web安全和baidu.com相关的网页
filetype
"穷爸爸富爸爸" filetype:pdf 搜索和“穷爸爸富爸爸”相关的pdf文件
"web安全" filetype:ppt 搜索和“web安全”相关的ppt文件
inurl
inurl:php?id= 搜索网址带有“php?id=”的页面
inurl:view.php?id= 搜索网址带有“view.php?id=”的页面
inurl:jsp?id= 搜索网址带有“jsp?id=”的页面
inurl:asp?id= 搜索网址带有“asp?id=”的页面
inurl:admin/login.php 搜索管理员登录页面
inurl:login 搜索网址带有“login”的页面
intitle
intitle:后台登录 搜索网页标题带有关键词的网页
intitle:后台管理 filetype:php 搜索登录页面
intitle:index of "keyword" 搜索此关键字相关索引目录信息
intitle:index of "paren directory"
intitle:index of "password"
intitle:index of "login"
intitle:index of "admin"
intext
intext:Powered by xxx 搜索页面正文中与xxx相关的页面信息
1.2其他强大的国内搜索如下(可以搜索网页,或者网络设备:比如说摄像头,服务器等)
2.1目标扫描工具
zenmap(kali)
OpenVAS(kali)
都是图形化界面,具体使用方法,之后再出
四、总结
信息搜集,就是通过搜索引擎或者专门的工具去快速获取目标信息,是大部分he ke 的第一步