信息收集2.0版本

内网渗透之信息收集

whois查询

1.1.1.1. 在线网站查询

输入相关的域名即可进行查询。

(1)站长之家:whois域名查询:http://whois.chinaz.com/

(2)爱站工具网:whois域名查询:站长工具_whois查询工具_爱站网

(3)阿里云域名:阿里云域名查询:https://whois.aliyun.com/

1.1.2.2. 工具查询

(1)kail查询:whois+域名

(2)kail查询:dnsenum+域名

1.2. 反查

不单单可以使用域名进行whois进行查询,同样可以使用手机号、邮箱、注册人等相关信息进行反查。

1.3.2. 备案信息收集

输入相关的网站域名、备案编号、主办单位等信息。

(1)天眼查:备案信息查询:https://beian.tianyancha.com/

(1)ICP备案查询网:备案信息查询:https://www.beianx.cn/

子域名收集

1.4.2.1. 在线网站收集

(1)子域名在线查询:子域名查询网站:https://searchdns.netcraft.com/

(2)子域名在线查询:子域名查询网站:https://phpinfo.me/domain/

(3)子域名在线查询:子域名查询网站:http://z.zcjun.com/

1.4.2.2. 工具收集

(1)Layer子域名挖掘机

子域名挖掘机,是否能够挖掘到关键不在于工具本身,而在于收到的字典,字典越好,收集到的信息就越多,所以在日常中,需要常收集相关的字典。

Layer子域名挖掘机5.0:网盘链接:https://pan.baidu.com/s/16Tawn5a0GrwKxOU0POnjog?pwd=76rc 提取码:76rc

1.4.2.3. Google语法搜索

site功能:搜索指定的域名网页内容,子网和网页相关的

site:网站 “想查询的信息”

site:http://baidu.com

Part2. IP获取/信息收集

2.1. IP获取查询

2.1.1. ping

通过ping收集相关的服务器IP地址,但是通过ping获取到的IP不一定是真实的。

语法:ping+域名

2.1.2. nslookup

通过nslookup收集到的IP地址同样也不一定是真实的。并且命令也提示非权威答应。

语法:nslookup 进入后输入域名。

2.2.2. 真实IP信息收集

(1)超级ping:超级ping:https://ping.chinaz.com/

(2)全球ping:全球ping:https://www.wepcc.com/

(3) 查询网:查询网:https://site.ip138.com/baidu.com/

6.2.2. 工具查询

(1)kail查询:dirb+URL链接

(2)御剑目录收集工具

下载链接:https://pan.baidu.com/s/1H-499UU_QiHQWhMIDj_VMg?pwd=q1q3 提取码:q1q3

7.2. 密码字典生成

通过获取到的内容进行密码字典的生成。

网站:https://www.bugku.com/mima/

其它一些在线信息收集网站,至于用法多数都能通过百度搜索到如何使用,这里就不一一介绍。

钟馗之眼:https://www.zoomeye.org/

shodan:https://www.shodan.io/

fofa:https://fofa.info/toLogin

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/502128.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ventoy制作启动U盘

Ventoy新一代多系统启动U盘解决方案。国产开源U盘启动制作工具,支持Legacy BIOS和UEFI模式,理论上几乎支持任何ISO镜像文件,支持加载多个不同类型的ISO文件启动,无需反复地格式化U盘。把ISO系统文件拷贝到U盘,U盘插入电…

Container killed on request. Exit code is 143

Bug信息 WARN YarnAllocator: Container marked as failed: container_e33_1480922439133_0845_02_000002 on host: hdp4. Exit status: 143. Diagnostics: Container killed on request. Exit code is 143 Container exited with a non-zero exit code 143 Killed by externa…

docker mysql主从复制

新建主服务器容器实例3301 mysql 主 3301 docker run -p 3301:3306 --name mysql-master \ -v /mydata/mysql-master/log:/var/log/mysql \ -v /mydata/mysql-master/data:/var/lib/mysql \ -v /mydata/mysql-master/conf:/etc/mysql \ -v /home/mysql/mysql-files:/var/lib/…

2024 年 20 个最佳移动应用测试工具

技术在不断发展,用户的期望也在不断发展。在这种情况下,组织面临的挑战是提供完美、直观且可靠的体验。这使得移动应用程序测试成为满足这些需求的开发过程的重要组成部分。测试可确保应用程序能够跨多种设备、操作系统和用户场景无缝运行,从…

Muduo库核心代码及优秀编程细节剖析

一、前言: Muduo库是陈硕个人开发的Tcp网络编程库,支持Reactor模型。这篇博文对Muduo库中的Multi-reactor架构代码进行逻辑梳理,同时认真剖析了作者每一处精妙的代码设计思想。 目前我只重构并剖析了Muduo库中的核心部分,即Mult…

SQL注入漏洞解析--less-6

1.第六关了。 2.这个和第五关有点像,只是换成了双引号,接下来的都一样,看我操作(换个函数试一下extractvalue,他的报错位置在第二个,那我就利用一下) 3.爆库名 ?id1"%20and%20extractvalue(1,concat(0x7e,(sele…

《PyTorch深度学习实践》第十三讲RNN进阶

一、 双向循环神经网络(Bidirectional Recurrent Neural Network,BiRNN)是一种常见的循环神经网络结构。与传统的循环神经网络只考虑历史时刻的信息不同,双向循环神经网络不仅考虑历史时刻的信息,还考虑未来时刻的信息…

python语言1

一、pytho中的注释 1.1注释的理解 程序员在代码中对代码功能解释说明的标注性文字可以提高代码的可读性注释的内容将被python解释器忽略,不被计算机执行 1.2注释的分类 注释分为:单行注释、多行注释、中文声明注释 (1)单行注…

【Python笔记-设计模式】策略模式

一、说明 策略模式是一种行为设计模式,它定义了一系列算法,将每个算法封装起来,并使它们可以互相替换。 (一) 解决问题 在需要根据不同情况选择不同算法或策略,规避不断开发新需求后,代码变得非常臃肿难以维护管理。…

【会议征稿通知】第十届人文学科与社会科学研究国际学术会议(ICHSSR 2024)

第十届人文学科与社会科学研究国际学术会议(ICHSSR 2024) 2024 10th International Conference on Humanities and Social Science Research 第十届人文学科与社会科学研究国际学术会议(ICHSSR 2023)将于2024年4月26-28日在中国厦门隆重举行。会议主要…

基于springboot+html实现的衣物捐赠平台

一、系统架构 前端:html | layui | jquery | css 后端:springboot | thymeleaf | mybatis 环境:jdk1.8 | mysql | maven 二、代码及数据库 三、功能介绍 01. 登录页 02. 注册 03. web页-首页 04. web页-捐赠衣服 05. web页-论坛交流…

铝型材【欧标】

2020: 3030: 4040: 欧标T型螺丝 2020: 10最大 20120 59 3030: 12最大 30150 76 4040: 40最大 40200 …