http://www.shodanhq.com/ 搜设备,如华为、思科
http://www.exploit-db.com/google-dorks/ Google hack数据库
Google hacking:
ext相当于filetype
intext: 后加常用ID、账号等,可搜出大量个人信息
多个地点ping:http://tool.chinaz.com/
通过bing查旁站(比较准确):
1.通过域名查到IP地址
3.关键字:ip:*.*.*.*
whatweb –v www.baidu.com 搜索网站信息
dpkg –i *.deb 安装Nessus
/etc/init.d/nessusd start
对主机上级网络设备的测试:
先查自己的公网地址,然后用IIS PUT SCANNER检测自己所在网段,最后一一检测存活项。
sql注入常用工具:
sqlmap、WebCruiser、Pangolin
webpkav 找网站路径、后台、目录
iisputscanner 扫描一个网段的设备的指定端口
https://archive.org/ 查看网站以前的内容
https://qun.insight-labs.org/ QQ关系查询
当没有回显时可以重定向到一个文件再查看(ACTF-WEB300)
时间: 2024-10-05 10:16:11