信息收集(二) 站长工具 & ZoomEye

站长工具

网站 http://tool.chinaz.com/

在这里插入图片描述
站长建站时用于对网站质量查询与制作帮助的一些工具,简称站长工具。表现形式主要有Web形式的工具箱、flash形式工具箱、终端形式工具箱、微信端的站长工具。
常用的站长工具有:友情链接检查工具、PR查询工具、搜索引擎收录查询工具、关键词排名查询工具、网站流量统计等。
站长工具是站长的必备工具。经常上站长工具可以了解SEO数据变化。还可以检测网站死链接、蜘蛛访问、HTML格式检测、网站速度测试、友情链接检查、网站域名IP查询、PR、权重查询、alexa、whois查询等等。

需要查询的信息

1. 目标站点使用的技术(页面、数据库等)
2. 目标站点的whois信息
3. 挖掘目标站点可能使用的网络安全配置
4. 挖掘目标企业机构可能存在的管理结构
5. 使用站长工具对目标站点进行初步扫描
6. 其他与目标站点相关的信息

需要使用的工具

1. IP查询
2. 同IP网站查询
3. WHOIS查询和反查
4. 子域名查询
5. 识别服务器类型、页面类型
6. DNS信息查询
7. 网站安全检测
8. 端口扫描

钟馗之眼

网址 https://www.zoomeye.org/

在这里插入图片描述
主机设备搜索
组件名称
app: 组件名
ver: 组件版本
Apache httpd, 版本2.2.16: app:“Apache httpd” +ver:“2.2.16”

端口
port:开放端口
搜索远程桌面连接: port:3389
搜索SSH: port:22
一些服务器可能监听了非标准的端口。要按照更准确的协议进行检索,请使用 “service:” 过滤器。

操作系统
os: 操作系统。os:linux

服务
service: 结果分析中的"服务名"字段
公网路由器: service:routersetup
公网摄像头: service:webcam
完整的"服务名"列表,请参阅https://svn.nmap.org/nmap/nmap-services

主机名
hostname: 分析列表中的"主机名"字段。例子: hostname:google.com

位置
country: 国家或者地区代码。
city: 城市名称。
请搜索美国的Apache服务器: app:Apache +country:US
请搜索英国的Sendmail服务器: app:Sendmail +country:UK
完整的国家代码, 请参阅: 国家地区代码-维基百科

Web应用搜索

网站
site: 网站域名。site:google.com

标题
title: 页面标题, 在例子: title:Nginx

关键字
keywords: 定义的页面关键字。 例子: keywords:Nginx

描述
keywords: 定义的页面说明。 例子: desc:Nginx

HTTP头
headers: HTPP请求中的Headers。例子: headers:Server

IP地址
ip:搜索一个指定的IP地址

CIDR
IP的 CIDR 网段。例子: cidr:8.8.8.8/24

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值