1.1 域名信息收集
- WHOIS查询: 通过WHOIS查询可以快速得到域名的IP段、DNS解析、注册时间、地址等信息,或许运用合理可以巧妙的绕过CDN。
- 备案信息收集: 网站备案信息收集更加方便定位资产到具体的企业名称、ICP备案号、备案人名称、公司、所处省、市区等信息。
- IP反向查找域名: 某些站点存在无法通过搜索引擎定位归属时,通过反向查询到域名信息
1.1.1 WHOIS查询
Whois是一个标准的互联网协议,通过whois来对域名信息进行查询,可以查到注册商、注册人、邮箱、DNS解析服务器、注册人联系电话等,因为有些网站信息查得到,有些网站信息查不到,所以推荐以下信息比较全的查询网站,直接输入目标站点即可查询到相关信息。
-
在线Whois查询的常用网站:
-
https://whois.domaintools.com/ 可以查询到IP地址、IP地址所拓展的站点等信息。
-
https://sitereport.netcraft.com/ 可以收集到的信息还是蛮多的,可以把侧重点放在这里
-
https://www.robtex.com/ 主要查 DNS 解析
-
-
其他

最低0.47元/天 解锁文章

2305

被折叠的 条评论
为什么被折叠?



