渗透学习笔记 (二) 信息收集

信息收集

目的:增加攻击面

步骤

查看域名注册信息

利用一些网站或者工具

逐个访问子域名,确定有效的域名

检测是否具有cdn加速

目的:找到真实ip

cdn概念:就是让用户通过离其最近的ip节点访问

对渗透的影响:一定概率查询不到真实ip,无法进行其它操作

检测方法

直接访问

看ping出来ip数量

超级Ping:http://17ce.com/

超级Ping:https://ping.chinaz.com/

各地ping(出现多个IP即启用CDN服务)

nslookup ip

根据真实ip继续进行搜集

具备一些识别能力(跟官网下的 信息比对)

1.邮箱地址

2.icp备案

多用不同工具

判断是否存在waf

后台查找

工具:铸剑

robots.txt文件

注意

信息收集一定要尽可能全面,通过各大搜索引擎

有的搜集到的网站,页面本身可能信息泄露,里面有其他的资产(例如,校内导航、关联链接这种)

这样就能做到更大程度扩大攻击面

还有就是搜到一些招标信息,拿取里面的一些法人姓名,然后结合搜索引擎的得到的电话什么的,进行后续利用

搜索引擎

天眼查

企查查

谷歌语法

GitHub

fofa

nmap (如果有cdn找不到真实ip,那也可以直接扫域名):扫出来端口,可以逐个访问,说不定有其他发现(数据库等等)

插件获取网站组件信息:wappalyzer

标签名称地址
企业信息天眼查https://www.tianyancha.com/
企业信息小蓝本https://www.xiaolanben.com/
企业信息爱企查https://aiqicha.baidu.com/
企业信息企查查https://www.qcc.com/
企业信息国外企查https://opencorporates.com/
企业信息启信宝https://www.qixin.com/
备案信息备案信息查询http://www.beianx.cn/
备案信息备案管理系统https://beian.miit.gov.cn/
公众号信息搜狗微信搜索https://weixin.sogou.com/
注册域名域名注册查询https://buy.cloud.tencent.com/domain
IP反查IP反查域名https://x.threatbook.cn/
IP反查IP反查域名http://dns.bugscaner.com/
标签名称地址
DNS数据dnsdumpsterhttps://dnsdumpster.com/
证书查询CertificateSearchhttps://crt.sh/
网络空间FOFAhttps://fofa.info/
网络空间全球鹰http://hunter.qianxin.com/
网络空间360https://quake.360.cn/quake/
威胁情报微步在线 情报社区https://x.threatbook.cn/
威胁情报奇安信 威胁情报中心https://ti.qianxin.com/
威胁情报360 威胁情报中心https://ti.360.cn/#/homepage
枚举解析在线子域名查询http://tools.bugscaner.com/subdomain/
枚举解析DNSGrep子域名查询https://www.dnsgrep.cn/subdomain
枚举解析工具强大的子域名收集器https://github.com/shmilylty/OneForAll
标签名称地址
指纹识别在线cms指纹识别http://whatweb.bugscaner.com/look/
指纹识别Wappalyzerhttps://github.com/AliasIO/wappalyzer
指纹识别TideFinger潮汐http://finger.tidesec.net/
指纹识别云悉指纹https://www.yunsee.cn/
指纹识别WhatWebhttps://github.com/urbanadventurer/WhatWeb
指纹识别数字观星Finger-Phttps://fp.shuziguanxing.com/#/
标签名称地址
网络空间钟馗之眼https://www.zoomeye.org/
网络空间零零信安https://0.zone/
网络空间Shodanhttps://www.shodan.io/
网络空间Censyshttps://censys.io/
网络空间ONYPHEhttps://www.onyphe.io/
网络空间FullHunthttps://fullhunt.io/
网络空间Soall Search Enginehttps://soall.org/
网络空间Netlashttps://app.netlas.io/responses/
网络空间Leakixhttps://leakix.net/
网络空间DorkSearchhttps://dorksearch.com/
威胁情报VirusTotal在线查杀平台https://www.virustotal.com/gui/
威胁情报VenusEye 威胁情报中心https://www.venuseye.com.cn/
威胁情报绿盟科技 威胁情报云https://ti.nsfocus.com/
威胁情报IBM 情报中心https://exchange.xforce.ibmcloud.com/
威胁情报天际友盟安全智能平台https://redqueen.tj-un.com
威胁情报华为安全中心平台https://isecurity.huawei.com/sec
威胁情报安恒威胁情报中心https://ti.dbappsecurity.com.cn/
威胁情报AlienVaulthttps://otx.alienvault.com/
威胁情报深信服https://sec.sangfor.com.cn/
威胁情报丁爸情报分析师的工具箱http://dingba.top/
威胁情报听风者情报源 start.mehttps://start.me/p/X20Apn
威胁情报GreyNoise Visualizerhttps://viz.greynoise.io/
威胁情报URLhaus 数据库https://urlhaus.abuse.ch/browse/
威胁情报Pithushttps://beta.pithus.org/

实例

参考下一篇博客https://blog.youkuaiyun.com/m0_74034646/article/details/144239302?sharetype=blogdetail&sharerId=144239302&sharerefer=PC&sharesource=m0_74034646&spm=1011.2480.3001.8118

下面整理了一些渗透专用的工具,有需要的可以自取哦
我用夸克网盘分享了「渗透工具」
链接:https://pan.quark.cn/s/5b86d693faed

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值