信息收集实例
用补天公益src
这里对吉林通用航空职业技术学院进行信息收集
利用X情报社区进行查询
直接查域名信息
然后对获取到的子域名逐个访问
以下网站可访问
然后再检测网站cdn
根据情报收集出来的ip,对其进行nslookup查询以及超级ping
发现只有一个地址,所以可以确定应该是真实ip,没有cdn
继续用其他搜索引擎
法人代表
企查查获取到招标信息,里面含有学习负责人姓名电话
爱企查
启信宝
域名备案查询
fofa查询
使用nmap对ip进行扫描
尝试访问各个端口
360查询得到注册人还有邮箱信息
大概就是这些
!!!!下面整理了一些渗透专用的工具,有需要的可以自取哦
我用夸克网盘分享了「渗透工具」
链接:https://pan.quark.cn/s/5b86d693faed