美文网首页
信息收集系列(二)

信息收集系列(二)

作者: 哩白 | 来源:发表于2020-03-27 22:40 被阅读0次

渗透的本质就是信息收集。

收集与目标有关的一切信息,不相关的也可以收集,可能会有意想不到的收获。

whois查询

whois查询域名的ip和所有者的信息,可以使用在线的whois或者linux的命令查询。然后通过查询到的联系人、邮箱等再反查域名。

子域名收集

子域名收集的方法比较多,比如google搜索引擎,site:360.cn,layer子域名挖掘机,subdomainsbrute,k8等,

备案信息

备案信息分为两种,一种是IPC备案信息查询,一种是公安部备案信息查询。如果是国外的服务器是不需要备案的,因此可以忽略此步骤,国内的服务器是需要备案的,因此可以尝试获取信息。

获取网站真实ip

现在大多数网站都开启了cdn加速,导致我们获取到的ip不一定是服务器真实的ip地址。可以通过多地ping的方法,不同地方ping服务器,如果ip不一样,则目标网站可定使用了cdn,nslookup找国外比较偏僻的dns解析服务器进行dns查询,因为大部分cdn只针对国内市场,而对国外市场几乎不做cdn,有很大机率解析到真实ip。查看邮件,通过邮件源获取真实ip地址。rss订阅法,类似邮件,等。

相关文章

  • 信息收集系列(二)

    渗透的本质就是信息收集。 收集与目标有关的一切信息,不相关的也可以收集,可能会有意想不到的收获。 whois查询 ...

  • 信息收集系列(一)

    最快的端口扫描器 nmap基本上都知道,masscan知道的人可能会少点,但是它是公认的最快的互联网端口扫描器。可...

  • 信息收集系列(三)

    敏感信息泄露 旁站、c段 waf探测 敏感信息泄露 .hg源码泄露 检测工具 dvcss-ripper .git源...

  • 社会工程:安全体系中人性的漏洞---笔记01

    第二章 信息收集 如何收集信息?哪些途径可以收集信息?如何整合各类信息并运用到社会工程学中 信息收集 收集信息首要...

  • iOS线上崩溃追踪

    目录一、崩溃收集介绍二、第三方库收集崩溃信息三、原生收集崩溃信息四、崩溃信息符号化五、崩溃中断拦截 一、崩溃收集介...

  • 信息收集:域名信息收集

    域名介绍 域名(Domain Name)是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称...

  • 信息收集

    一.本文介绍 1、本文介绍信息收集中用到的工具、网站、方法。 二.学习过程 1、敏感信息收集分类、收集方法及常用工...

  • 你不是一个人,而是一类人

    信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转...

  • 学习零秒思考自已的一些思考

    零秒思考和收集信息收集,看到这个标题想到的几个问题: 一怎么做到零秒思考 二信息收集后要怎么处理 三信息处理后怎么...

  • 信息收集:web站点信息收集

    CMS指纹识别 CMS(内容管理系统)内容管理系统,又称整站系统或文章系统,用于网站内容管理。用户只需要下载对应的...

网友评论

      本文标题:信息收集系列(二)

      本文链接:https://www.haomeiwen.com/subject/llqduhtx.html