信息收集的概念
信息收集顾名思义,就是网络踩点,主要指的是攻击者通过各种途径对攻击目标进行有计划和有步骤的收集信息,便于了解目标的网络环境和信息安全状况。
信息收集命令 whois
whois 是用来查询域名的IP以及所有者等信息的传输协议,通过查询whois 数据库可以查询到域名的注册信息和详细信息
比如我们查到域名所有人或者域名的注册商等。
很多小伙伴觉得,这也不是什么秘诀啊。 那是当然的,我们做攻防其实最多的还是用的最基础的方法,只是很多时候,基础方法用的炉火纯青了就成了高阶技能。
目前已经有很多的网站专门可以提供whois查询,甚至有些网站已经做到了反查询,也就是通过手机号可以查询到域名。
常见的国内站点
- 站长之家
- 全球whois查询
- 中国万网
- 美橙互联
- 爱站网