信息 收集

1.whois  域名再注册的时留下的个人信息

上 whois 站点工具网站(whois反查)whois.com查询域名

2.子域名   二级域名 (为找更多的网站)

搜寻方法 网页内蜘蛛爬虫(根据网站里的超链接去获取)

可以用burp 抓包之后右键第一个

 爆破dns服务器(主流办法)

爆破dns 对方不知道 蜘蛛爬虫对方知道

用layer 查c段

3.端口 80端口(主业务)

http  80 https  443

安全性  主域名>子域名>没域名

              80 443端口>任何端口 

              直接目录>小文件目录(是直接目录里的一个文件夹)

只有ip 且没用443 80端口 是小文件目录的站安全性很差

目录 访问目标的文件夹

敏感信息 找后台 

c段

1.1.1.x

例  59.23.12.33(探测59.23.12.1-255) 买同一个 IP的c段容易维护

谷歌语法 在谷歌站可以直接找后台)

site  指定域名

-bye 带bye的网站就不会出现

filetype:  指定文件类型(加excel 搜出就都是表格)

inurl:  指定url(admin php 直接搜到后台)

指纹识别

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值