被动信息收集

本文介绍了DNS查询工具nslookup和dig的用法,包括查询域名解析、指定DNS服务器、显示查询过程和获取DNS服务器信息。此外,讲解了whois查询域名注册信息,以及如何利用工具和搜索引擎进行子域名挖掘,如Layer、FOFA和Google搜索技巧。还提到了证书透明度公开日志和多种在线资源来辅助信息收集。

被动信息收集

nslookup

nslookup用于查询DNS的记录,查询域名解析是否正常
在这里插入图片描述

dig

更全面的域名解析

语法 dig 域名

如果要指定DNS服务器 dig @DNS服务器 域名

显示从根域逐级查询的过程 dig 域名 +trance

使用-x 参数 IP 反查域名 dig -x 39.156.66.14

查询 DNS 服务器 bind 版本信息 dig txt chaos VERSION.BIND @DNS服务器

whois

whois 域名

其他

备案信息 http://icp.chinaz.com/

天眼查 https://www.tianyancha.com/

子域名挖掘

  1. 子域名挖掘工具 :Layer 子域名挖掘机。
  2. 搜索引擎挖掘 如: 在 Google 中输入 site:qq.com
  3. 第三方网站查询:http://tool.chinaz.com/subdomain、https://dnsdumpster.com/
  4. 证书透明度公开日志枚举:https://crt.sh/ 、http://censys.io/
  5. 其他途径:https://phpinfo.me/domain 、http://dns.aizhan.com

使用Layer进行子域名挖掘
在这里插入图片描述

如果要使用自定义字典,请把字典文件命名为 dic.txt,放到跟程序同目录下

FOFA

查询语法
在这里插入图片描述

Google搜索技巧

名称功能
“”精确匹配;使用引号来搜索一个完全匹配的字词或一组字词
-逻辑非,可排除所有包含该字词的搜索结果
+必须包含该字词的搜索结果
可同时搜索该字词及其同义词 ;
*搜索词中不确定的部分可以用星号*代替,Google会匹配相关词
or搜索结果匹配多个搜索字词中的任意一个
site可以限定在某个特定网站中搜索信息;site:和站点名之间,不要带空格
inurl限定在网站url链接中搜索信息;后跟多个关键词时关键词之间是或的关系
allinurlallinurl比inurl更严格,后面跟多个关键词时关键词之间是与的关系
intitle限定在网页标题中搜索网站信息
allintitle比intitle更严格,后面跟多个关键词时是与的关系
related可以搜索与指定网站有相似内容的网页
filetype限定在文档格式中搜索网页信息
代码转载自:https://pan.quark.cn/s/7f503284aed9 Hibernate的核心组件总数达到五个,具体包括:Session、SessionFactory、Transaction、Query以及Configuration。 这五个核心组件在各类开发项目中都具有普遍的应用性。 借助这些组件,不仅可以高效地进行持久化对象的读取与存储,还能够实现事务管理功能。 接下来将通过图形化的方式,逐一阐述这五个核心组件的具体细节。 依据所提供的文件内容,可以总结出以下几个关键知识点:### 1. SSH框架详细架构图尽管标题提及“SSH框架详细架构图”,但在描述部分并未直接呈现关于SSH的详细内容,而是转向介绍了Hibernate的核心接口。 然而,在此我们可以简要概述SSH框架(涵盖Spring、Struts、Hibernate)的核心理念及其在Java开发中的具体作用。 #### Spring框架- **定义**:Spring框架是一个开源架构,其设计目标在于简化企业级应用的开发流程。 - **特点**: - **分层结构**:该框架允许开发者根据实际需求选择性地采纳部分组件,而非强制使用全部功能。 - **可复用性**:Spring框架支持创建可在不同开发环境中重复利用的业务逻辑和数据访问组件。 - **核心构成**: - **核心容器**:该部分包含了Spring框架的基础功能,其核心在于`BeanFactory`,该组件通过工厂模式运作,并借助控制反转(IoC)理念,将配置和依赖管理与具体的应用代码进行有效分离。 - **Spring上下文**:提供一个配置文件,其中整合了诸如JNDI、EJB、邮件服务、国际化支持等企业级服务。 - **Spring AO...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值