获取中...

-

Just a minute...

首先,我们得先了解信息收集是什么?

​ 信息收集(Information Gathering)是指通过各种方式获取所需要的信息。信息收集是信息得以利用的第一步,也是关键的一步。信息收集工作的好坏,直接关系到整个信息管理工作的质量。信息收集,其实也就是资产收集

对我们来说最重要的,当然是如何能够快速的收集到自己想要的东西

以下推荐一些有用的工具或网站

了解企业的基本信息
  1. 域名注册信息 : https://whois.chinaz.com、https://www.whois.com/whois
  2. 企业注册信息 : https://aiqicha.baidu.com、https://www.qcc.com/

获得统一社会信用代码、工商注册号、法定代表人、电话、邮箱、官网、地址等信息

通过在命令行中使用PING命令可以获取这个网站的IP

image-20230804171705113

CDN(内容分发网络)能使用户就近获取内容,降低网络拥塞,提高用户访问速度和命中率
但在安全测试过程中,如果目标存在CDN,则会影响测试过程。所以我们需要:
  1. 分辨是否使用CDN :多地PING https://ping.chinaz.com
  2. 绕过CDN查询真实IP : fuckcdn工具、nslookup(能直接在windows系统用的命令行工具)、https://dnsdumpster.com(DNS解析记录)、https://crt.sh (证书查询IP)、https://www.dnsdb.io (DNS解析内容)、https://fofa.infohttps://intelx.io (可以搜索邮箱服务器)
  3. 子域名爆破 : http://z.zcjun.com
通过IP扫描开放端口
  1. Nmap(一种渗透测试工具,在kali里边打开终端输入指令进行操作)

image-20230804163829608

  1. 御剑端口扫描

image-20230804163938678

  1. 百度在线端口扫描 http://duankou.wlphp.com

image-20230804164309251

子域名挖掘
  1. 子域名挖掘机

image-20230804164801231

  1. 在线子域名爆破 http://z.zcjun.com

  2. subDomainBrute(一种子域名扫描命令行工具)

步骤:进入kali,在subDomainBrute工具所在的文件夹下打开终端输入指令如图:

image-20230804165104920

会在subDomainBrute文件夹里边生成一个hnie.edu.cn.txt文件,数据在此文件中

image-20230804165124710

  1. OneFoAll(也是一种进行扫描的命令行工具)

步骤:进入kali,在oneforall工具所在的文件夹下打开终端输入指令如图:

image-20230804165245851

生成的数据结果会在result文件夹里边

image-20230804165302105

前面跑百度数据太多了,所以又改成跑hnie.edu.cn了,所以数据都在下图文件里(此文件用WPS打开看的更舒服点)

image-20230804165329858

敏感目录扫描
  1. 御剑后台扫描工具

  2. 小米范web目录扫描

  3. dirsearch(需安装在kali,一种命令行工具)

  4. dirb(kali自带的目录扫描命令行工具)

一些网络空间搜索引擎
  1. FOFA: https://fofa.info
  2. 钟馗之眼(zoomeye):https://www.zoomeye.org
  3. qax鹰图平台:https://hunter.qianxin.com
  4. 360quake:https://quake.360.net
  5. shodan:https://www.shodan.io
DNS解析记录查询

站长检测工具:https://www.boce.com/?k=baidu

指纹识别
  1. 指纹收录平台:https://fp.shuziguanxing.com

  2. 云悉指纹识别: https://www.yunsee.cn

  3. 潮汐指纹识别:http://finger.tidesec.net

  4. whatweb指纹识别工具

相关文章
评论
分享
  • sqlmap

    sqlmap简介SQLMap 是一个自动化的SQL注入工具,其主要功能是扫描、发现并利用给定URL的SQL注入漏洞,内置了很多绕过插件,支持的数据库是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL S...

    sqlmap
  • php基础

    PHP基础PHP,全称 “Hypertext Preprocessor”,是一种流行的服务器端编程脚本语言,被广泛用于Web开发。 这里也不得不介绍phpstudy,phpstudy是一个PHP调试环境的程序集成包。该程序包集成最新的...

    php基础
  • mysql基础

    mysql基础sql简介​ SQL(Structured Query Language 结构化查询语句)是一种特定目的程序语言,用于管理关系数 据库管理系统(RDBMS),或在关系流数据管理系统(RDSMS)中进行流处理。 SQL基...

    mysql基础
  • 数据库基础

    数据库基础什么是数据库?​ 数据库(database,又名电子化的文件柜)就是存储数据的仓库。数据库是一个以某种有结构的有顺序存储的 数据集合,理解数据库的一种最简单的办法是将其想象为一个文件柜。此文件柜是一个 存放数据的物理位置,...

    数据库基础
  • 计算机基础之操作系统常用命令

    windows操作系统常用命令1.目录操作命令:cd:改变当前目录 例:cd c:\test dir:显示目录中的文件和子目录列表 type:显示文本文件中的内容 例:type test.txt echo:显示消息 用echo 将内...

    计算机基础之操作系统常用命令
  • 计算机基础之HTTP

    HTTPHTTP,即超文本传输协议,是一种实现客户端和服务器之间通信的响应协议,它是用作客户端和服务器之间的请求。 客户端(浏览器)会向服务器提交HTTP请求;然后服务器向客户端返回响应;其中响应包含有关请求的状态信息,还可能包含请求...

    计算机基础之HTTP
  • markdown语法

    Markdown基本语法1.分级标题示例:1234567# 一级标题## 二级标题### 三级标题#### 四级标题##### 五级标题###### 六级标题这个写法和 **文字**效果是一样的 输出的结果: 一级标题二级标题三级标...

    markdown语法
  • 图床搭建

    使用Github+picGo搭建图床引子:图床是互联网中存储图片的空间,别人通过互联网看到你在博客里边分享的图片,肯定不是直接去访问你电脑相册,分享的图片得先上传到博客的服务器,博客为你生成一个独一无二的访问链接,这个链接指向的空间就...

    图床搭建
  • 如何配置主题

    有了博客以后,就需要对博客进行美化,所以有一个美观、个性的主题是必不可少的主题配置流程 可以在HEXO官网(https://hexo.io/themes)上找一款自己喜欢的主题 把主题压缩下载,下载完成后解压到blog/t...

    如何配置主题
  • 做一个只属于自己的博客

    利用github搭建hexo博客准备前提 提前安装好(node.js),打开[https://nodejs.org/en],选择左边那个 提前安装好(Git)[https://git-scm.com/downloads] ...

    做一个只属于自己的博客