web渗透——信息收集

news/2024/11/15 6:51:17/文章来源:https://www.cnblogs.com/gsupl/p/18299274
                                        切记:未经授权,禁止对任何网站进行渗透测试

whois查询

常用网址:
爱站:https://www.aizhan.com/
站长之家:https://whois.chinaz.com/
bugscaner:http://whois.bugscaner.com/

端口扫描

常用工具:
Nmap工具
image
Masscan

CMS识别

常用网址:
TideFinger潮汐:http://finger.tidesec.net/
image
云悉指纹:https://www.yunsee.cn
image
Wappalyzer国外的插件
image

DNS记录

常用网址:
viewdns:https://viewdns.info/iphistory/
image
DNSDumps:https://dnsdumpster.com/
image
securitytrails:https://securitytrails.com/
image

备案信息

可以查企业名、主域名、备案号,备案号即网站最下边的备案信息
备案信息查询:http://www.beianx.cn/
备案管理系统:https://beian.miit.gov.cn/

旁站查询

IP查询:https://ip138.com/
image

子域名查询

谷歌语法:site:baidu.com
爱站:https://tool.chinaz.com/subdomain/
virustotal:https://www.virustotal.com/
image

CND绕过

常会网址:
国外ping:https://tools.ipip.net/ping.php
国外ping:https://check-host.net/
国外ping:https://dnscheck.pingdom.com/
image
国外ping:https://get-site-ip.com/
image

WAF识别

一般保护网站应用,其他例如针对数据库等的攻击一般不防御
除了软件WAF网上说能绕过云/硬件基本上都是假的,要么条件极其苛刻,要么没完全绕过,基本上遇见WAF直接放弃就可。学习WAF识别的目的是选择性放弃,或者为产品研究和绕过提供思路。
WAF分类:
1.云WAF(最强,很贵,看保护对象收费,针对有实力的和有实力的黑产):百度安全宝、阿里云盾、长亭雷池,华为云,亚马逊云等
2.硬件WAF(中大型企业,政要官方单位常用,因为都是外包,可扩展性较差):绿盟、安恒、深信服、知道创宇等公司商业产品
3.软件WAF(小中型公司、非法软件用):宝塔,安全狗、D盾等
4.代码级WAF:自己写的waf规则,防止出现注入等,一般是在代码里面写死的

资产收集

常用网站
小蓝本:xiaolanben.com
爱企查:https://aiqicha.baidu.com/
企查查:https://www.qcc.com/
主要看:知识产权,收集网址、应用、公众号、小程序等业务资产,拓展相关企业信息得到测试目标

反查域名

微步:x.threatbook.com

证书查询

凡是https的网站都有证书,可以查询这个证书用在哪些域名上,比如百度,它的子域名都会使用同一个证书,如tieba.baidu.com,它的证书和baidu.com是一样的
证书查询:https://crt.sh/

空间测绘

FOFA:https://fofa.info/
全球鹰:http://hunter.qianxin.com/
360:https://quake.360.cn/quake/#/index

威胁情报

微步在线 情报社区 https://x.threatbook.cn/
奇安信 威胁情报中心 https://ti.qianxin.com/
360 威胁情报中心 https://ti.360.cn/#/homepage

源码泄露

1.使用diesearch扫描出敏感文件,比如roobt.txt
2.git源码泄露,
idea如项目会生成.idea文件夹,GitHub也会生成.git文件夹手动测试:在网址后添加并访问/.git,返回403则目录存在
3.SVN源码泄露:

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/742679.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

记一次处理挖矿程序xmrig的过程

现象 挖矿xmrig占用100%CPU处理过程 kill掉进程,后会立即启动# kill pid # kill 14527通过pid找到病毒文件地址 # ls -l /proc/PID/exe找到病毒文件夹目录为 /root/c3pool使用rm删除文件会报权限错误 使用lsattr查看隐藏权限为e表示可以追加 # lsattr miner.sh -------------…

Algorithm notes and references

Algorithm notes and references Version:2024/02/03 Data Structure 1. Segment Tree Beats (segb) from 题解 P4314 【CPU监控】 - He_Ren 的博客 - 洛谷博客 (luogu.com.cn) lazy tag 实际上可以看作是对于该节点表示的区间的操作序列,这也是线段树的精髓所在 push_down 操…

浅谈HTTP中Get与Post的区别

Http定义了与服务器交互的不同方法,最基本的方法有4种,分别是GET,POST,PUT,DELETE。URL全称是资源描述符,我们可以这样认为:一个URL地址,它用于描述一个网络上的资源,而HTTP中的GET,POST,PUT,DELETE就对应着对这个资源的查,改,增,删4个操作。到这里,大家应该有…

ExtJS中layout的12种布局风格

extjs的容器组件都可以设置它的显示风格,它的有效值有 absolute, accordion, anchor, border, card, column, fit, form and table. 一共9种。 另外几种见: http://www.sencha.com/deploy/dev/examples/layout-browser/layout-browser.html 里面有详细的例子。 absolute …

extjs中treepanel例子

:TreePanel继承自Panel,在ExtJS中使用树控件含有丰富的属性和方法实现复杂的功能。其中Ext.tree.TreeNode代表一个树节点,比较常用的属性包括text、id、icon、checked等、异步树Ext.tree.AsyncTreeNode、树加载器Ext.tree.TreeLoader。下面介绍几个extjs中treepanel例子一、…

全球单体容量最大漂浮式风电平台“明阳天成号”正式亮相

7月12日,全球单体容量最大的16.6MW漂浮式风电平台“明阳天成号”启航仪式在中船黄埔文冲造船厂举办,中山市委书记、市人大常委会主任郭文海主礼启航仪式。“明阳天成号”于7月3日完成吊装,经过各项调试准备工作后正式亮相,并将择日拖航至广东阳江海域。据测算,“明阳天成号…

从程序员的角度来看为什么我们需要工作流

每一个程序员,在接触到工作流的时候,都会有这么一个疑问——我用一般的方法可以实现,为什么还要用工作流?我曾经也问过这个问题,不过现在稍微有点明白了。别着急要答案,看过下面的例子,或许你也就明白一些了。这是一个简单的业务——订货流程:客户提交采购订单 业务员执…

003_python3 解释器 注释 运算符

Python3 解释器 1.Linux设置环境变量 $ PATH=$PATH:/usr/local/python3/bin/python3 # 设置环境变量 2.交互式编程 $ python # 启动Python解释器 3.脚本式编程 Windows中写入脚本xx.py文件,执行 python xx.py # cmd 当中直接执行 Linux中文件顶部写入 #! /usr/bin/env py…

2024暑假集训测试4

前言比赛链接这次和高中一起打的,排名一次比一次低了,差点出前一半了…… 主要是 T1 \(dijkstra\) 唐氏复杂度打假了,T2 挂分,T3 没想出来压位,T4 题都没看。 T1 最短路原题:luogu P2966 [USACO09DEC] Cow Toll Paths G。本题考察对 \(Floyed\) 的理解,\(Floyed\) 数组在…

Bootstrap图片样式使用方法

在Bootstrap中自带了几种图片样式,能够让你很快地对其进行使用,这几种样式使用起来相当简单,让我们一起来看看怎么快速调用Bootstrap图片样式。Bootstrap图片圆角样式 在现今的网站建设中,由于扁平化设计的趋势,我们经常会用用到一些CSS3的特性,例如圆角、渐变、阴影等。…

SQL中“ ` ”的作用是什么?

避免和 mysql 的本身的关键字 冲突 所以 用这个符号括起来 虽然有时候不影响 查询 但是最好是要 加上的

《三体开源传》第二章 科技图谱

科技树?汪淼大脑中突然闪过这个概念。哦,不对,应该是科技图谱,图中交织的连线的复杂度已经远远超过树形结构所能描述的单一路径依赖关系,甚至还出现了环形结构和复杂的社群聚集。科技树:科技树是一种结构图,它将技术按照发展顺序排列成树状,展示从基础技术到高级应用的…