信息收集初阶总结

信息收集初阶总结

术语释义:

1-nslookup:是一种网络管理命令行工具,可用于查询DNS域名和IP地址输入指令nslookup默认服务器和Address是当前上网所用的DNS服务器域名和地址A记录A(Address)记录指的是用来指定主机名或域名对应的IP记录。

https://www.cnblogs.com/machangwei-8/p/10353137.html

2-cdn(内容分发式服务):CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。CDN的关键技术主要有内容存储和分发技术。

CDN的优势?

隐藏源主机ip,降低延迟,提高服务响应速度,增加网络冗余,减小主机服务器压力。

3-Robots协议

robots是网站跟爬虫间的协议,用简单直接的txt格式文本方式告诉对应的爬虫被允许的权限,也就是说robots.txt是搜索引擎中访问网站的时候要查看的第一个文件。当一个搜索蜘蛛访问一个站点时,它会首先检查该站点根目录下是否存在robots.txt,如果存在,搜索机器人就会按照该文件中的内容来确定访问的范围;如果该文件不存在,所有的搜索蜘蛛将能够访问网站上所有没有被口令保护的页面。

4-掌握有关网站备份的信息:常见的备份文件后缀名 有: .git .svn .swp .svn .~ .bak .bash_history

看到存在备份文件index.php.bak访问

5-Cookie,浏览器http协议的重要参数,用来标识用户信息(相当于用户浏览器的身份证,以此来追踪浏览器本地缓存历史记录)

可以抓包查看,brupsuite回顾用法,下载Firefox插件foxyproxy代理简单

工具:

子域名

? Crt.sh(证书) https://crt.sh/

? https://csr.chinassl.net/(证书)

? Certspotter https://certspotter.com/api/v0/certs?domain= (证书)

? Layer https://www.webshell.cc/6384.html

? Dnsrecon https://github.com/darkoperator/dnsrecon

? Dnsdb https://dnsdb.io/zh-cn/

? Sublist3r https://github.com/aboul3la/Sublist3r 1

? subdomainsBurte https://github.com/lijiejie/subDomainsBrute 1

? subdomainsniper https://www.7kb.org/ 1

? DiscoverSubdomain https://github.com/coco413/DiscoverSubdomain

? Knockpy https://github.com/santiko/KnockPy

? wydomain https://github.com/ring04h/wydomain

? https://dns.bufferover.run/dns?q=. 1

? http://webscan.360.cn/sub/index/?url=

? http://z.zcjun.com/

? http://phpinfo.me/domain/

? https://www.dnsdb.io/zh-cn/

C段

? www.webscan.cc

? www.5kik.com

? phpinfo.me

? routerscan

JS

? Jsfinder https://github.com/Threezh1/JSFinder

? Jsparser https://github.com/nahamsec/JSParser

? http://www.seocha.net/status_code/ 查看状态码

? Linkfinder https://github.com/GerbenJavado/LinkFinder

目录

? 御剑

? Dirbuster

? Dirsearch

? Robotsdisallowed

? Svn digger

? Weakfilescan

? Cansina

? Sensitivefilescan

? Filesensor

? Parameth

? Wuffz

? Intruderpayloads(字典)

? Parameth(字典)

? Burpcollector

? 7kbstorm-WebPathBrute

代码泄露

? Github

? Gitee

? Gitcafe

? Csdn

端口

? Nmap/zenmap

? routerscan

社工

? 邮箱

搜索引擎

? Google hacking

? Viewdns https://viewdns.info/

? IP range crawl https://bgp.he.net/

? 微步在线

? Virustotal

? 天眼查 https://www.tianyancha.com/

? 网站备案 http://www.beianbeian.com

? dns历史解析网站 https://x.threatbook.cn/

? Shodan

? 云悉

? FOFA

? Dnsdumpster

? Threatcrowd

手段

  1. whois查询、反查

    站长工具:在线查询,根据结果(邮箱、号码)再进行whois反查询获取更多信息

  2. IP查询:

    ? 是否使用cdn:多地ping、nslookup

    ? 注意cdn的绕过,找寻真实IP。

    ? 1. 邮箱:接受其邮件阅读原文课获取IP信息

    ? 2. dns历史解析记录,查看以前使用dns服务器的信息

    ? 3. 子域名:

    ? 4. ssl证书信息

    ? 5. 全网扫描

    ? 6. 端口扫描

    ? 7. 源码阅读

    ? 8. 微信小程序-更多资料查看源码

    ? 验证真实IP,可以扫疑似IP的c段,看起资产是否相关等方法

    ? https://mp.weixin.qq.com/s/BKR8mpxMSOwPhkkdB8Cqsg 找真实ip的一些思路

    1. 子域名收集

      • subdomainbrute-master
      • layer挖掘机
      • JsFinder
      • 微信小程序、公众号等
    2. c段扫描
      • RouterScan
      • phpinfo

      c段扫描可以验证很多疑惑信息,看看c段的资产

    3. 端口扫描
      • 御剑tcp全端口扫描
      • RouterScan
    4. nmap扫描
      • 网站开放端口
      • 操作系统等
    5. 源代码阅读
      • 网站漏洞
      • 暗链
      • 网站资产信息
    6. Google—hacking语法
      • 收集公司敏感信息
      • 网站后台系统
    7. 搜索引擎
      • fofa
      • shodan

补充:

  1. 网站漏洞扫描(大型漏扫工具)
  2. 网站敏感文件扫描(如:www.xxx.com/robots.txt 爬虫限制文件,www.xxx.com/xml.txt xml配置文件)
  3. 网站备份文件尝试 (常见的备份文件后缀名有: .git .svn .swp .svn .~ .bak .bash_history)如:www.xxx.com/www.zip or www.xxx.com/www.rar

写的比较好的信息收集具体文章推荐:https://mp.weixin.qq.com/s?__biz=MzAwMzc2MDQ3NQ==&mid=2247483915&idx=3&sn=60273c3d006a137b6859e076e929c3ce&chksm=9b370a3fac408329036ec1a8a77662e340d35dd3e8527b91b5e575c56f210e4c8c1a25125662&mpshare=1&scene=1&srcid=&sharer_sharetime=1585357925861&sharer_shareid=bc19c4bd68ee8a273f4c3ead408516fc&key=0a2ec05589e15d48c4703a36cd8a43f2e9082bc4ffeb68ef0ce2dfe92ffc2cc5afff4a1cff2c113f9917c03c98716b260b59c8f256e895585ed3b5d566af28daa76a3f4dbfc7d26b414dff7fc756b7dd&ascene=1&uin=MTM3NDc2MDQ4&devicetype=Windows+10&version=62080079&lang=zh_CN&exportkey=AfkPw84ZepaE0iPGaOQqfPo%3D&pass_ticket=jtGZSqPzPl%2BTwLaKeqR%2BvRizZpTozsvMpWYVB1qfw8M%3D

原文地址:https://www.cnblogs.com/kbhome/p/12594615.html

时间: 2024-08-01 12:56:01

信息收集初阶总结的相关文章

Nodejs初阶之express

Nodejs初阶之express 2014-02-28 23:00 by 聂微东, 85627 阅读, 26 评论, 收藏, 编辑 PS: 2014/09/24 更新<Express 4.X 启航指南>,欢迎阅读和评论:) 老规矩,开头部分都是些自娱自乐的随想,想到哪写到哪... 到今天俺已经在俺厂工作俩年零几天了,工作以来头一回在一家企业工作超俩年,对于这俩年确实只有满满的成就感,不管是工作还是生活...写到这句突然又想写篇这俩年的总结,等这篇文章发了之后就着手整理吧,吼吼. 那篇<n

【转】Nodejs初阶之express

老规矩,开头部分都是些自娱自乐的随想,想到哪写到哪... 到今天俺已经在俺厂工作俩年零几天了,工作以来头一回在一家企业工作超俩年,对于这俩年确实只有满满的成就感,不管是工作还是生活...写到这句突然又想写篇这俩年的总结,等这篇文章发了之后就着手整理吧,吼吼. 那篇<node.js 初体验>好像才发生在前几月,没想到时间已过两年有多.且看到文章末尾处那句: “这篇文章只会是一个开始” 令俺脸红掩面,尼玛真没想到这一开始就开始了两年多,这让老夫情何以堪... 好吧,反正脸皮厚已不是俩三天,让俺装傻

图形初阶

本章内容? 图形的创建和保存? 自定义符号.线条.颜色和坐标轴? 标注文本和标题? 控制图形维度? 组合多个图形我曾经多次向客户展示以数字和文字表示的.精心整理的统计分析结果,得到的只是客户呆滞的眼神,尴尬得房间里只能听到鸟语虫鸣.然而,当我使用图形向相同的用户展示相同的信息时,他们往往会兴致盎然,甚至豁然开朗.还有很多次,我都是通过看图才得以发现了数据中的模式,或是检查出了数据中的异常值——这些模式和异常都是在我进行更为正式的统计分析时彻底遗漏的.人类非常善于从视觉呈现中洞察关系.一幅精心绘制

1.sql_初阶(理论)

SQL 基础-高级 我们怎么存储数据 以前用各种书籍载体在上面按照特定的格式记录信息,就像现在的excel表格, 但是,如果当数据有几千万条的时候,查询就非常慢了 所以我们需要一种高效的解决方案:数据库(其实也是操作一种特殊格式的文件) 数据库不仅仅要存储数据,还要提供方便快捷的查询,修改,删除等功能 需要做到:海量存储,快速查询,多用户同时查询,用户访问安全性,数据存储完整性(正确性)等 ? 什么是数据库 数据的仓库,货仓里有很多货架(库文件),货架有不同的种类,不同的架子放不同的货物, 管理

【安全牛学习笔记】主动信息收集 - 发现

主动信息收集 - 发现1.特点    直接与目标系统交互通信    无法避免留下访问的痕迹    使用受控的第三方电脑进行探测      使用代理或已被控制的主机      做好被封杀的准备      使用噪声迷惑目标,淹没真实的探测流量    扫描      发送不同的探测,根据返回结果判断目标状态 2.主机发现 识别活着的主机,输出IP地址列表(1)二层发现(数据链路层) 优点:扫描速度快,可靠缺点:不可路由arp协议:根据ip地址获取MAC地址的TCP/IP协议 原理:向网段内所有主机发送

平衡树初阶——AVL平衡二叉查找树+三大平衡树(Treap + Splay + SBT)模板【超详解】

平衡树初阶——AVL平衡二叉查找树 一.什么是二叉树 1. 什么是树. 计算机科学里面的树本质是一个树状图.树首先是一个有向无环图,由根节点指向子结点.但是不严格的说,我们也研究无向树.所谓无向树就是将有向树的所有边看成无向边形成的树状图.树是一种递归的数据结构,所以我们研究树也是按照递归的方式去研究的. 2.什么是二叉树. 我们给出二叉树的递归定义如下: (1)空树是一个二叉树. (2)单个节点是一个二叉树. (3)如果一棵树中,以它的左右子节点为根形成的子树都是二叉树,那么这棵树本身也是二叉

Kali 渗透测试- 全主动信息收集-发现

╋━━━━━━━━━━━━━━━━━━━━━╋ ┃主动信息收集                              ┃ ┃无法避免留下访问的痕迹                    ┃ ┃使用受控的第三方电脑进行探测              ┃ ┃  使用代理或已经被控制的主机              ┃ ┃  做好被封杀的准备                        ┃ ┃  使用噪声迷惑目标,淹没真是的探测流量    ┃ ┃扫描                      

R语言 图形初阶

第三章 图形初阶 1.使用图形 pdf("XXX.pdf")#保存pdf文件 ---- dev.of() dev.new()#新的图形窗口 2.一个简单的列子 3.图形参数 opar=par(no.readonly=TRUE)#生成一个可以修改当前图形的参数列表 par(lty=2,pch=17) plot(x,y,type="b") par(opar) a.符号和线条 pch:指定绘制点时使用的符号 cex:指定符号的大小.cex是一个数值,表示绘图符号相对于默认

20145311王亦徐 《网络对抗技术》 信息收集与漏洞扫描

20145311王亦徐 <网络对抗技术> 信息收集与漏洞扫描 实验内容 利用whois.nslookup.dig进行域名注册信息.ip信息查询 使用tracert进行路由信息查询 使用在线网站查询ip地理位置 使用nmap查询存活主机.目标主机开放的端口等 利用openvas扫描目标主机的漏洞 基础问题回答 1.哪些组织负责DNS,IP的管理 ICANN负责协调管理DNS各技术要素以确保普遍可解析性,使所有的互联网用户都能够找到有效的地址 地址支持组织(ASO)负责IP地址系统的管理 域名支持