网络信息收集与DNS侦察技术解析
在网络安全测试和信息收集的过程中,我们常常需要借助各种工具和技术来获取目标的相关信息。本文将介绍几种常用的信息收集工具和DNS侦察技术,包括EmailHarvester、Recon - ng、Maltego以及DNS侦察相关工具的使用方法和特点。
1. EmailHarvester信息收集
使用EmailHarvester在百度、Reddit和Exalead等平台进行搜索,仅获取了20个电子邮件地址,且大部分似乎与个人无关。这些结果对于安全测试的实用性可能有限,因此可能需要通过像领英这样的网站的网页界面进行传统搜索,而非依赖Kali Linux工具。
2. Recon - ng框架的使用
Recon - ng是一个用于自动化数据收集的框架,通过模块来实现各种功能。它可用于对目标和公司进行侦察,但许多模块需要API密钥才能使用。
2.1 API密钥获取
部分数据源(如X、Instagram、Google、Bing等)需要通过编程方式获取API密钥。以从X获取API密钥为例,需要关联手机号码并进行验证;从Bing获取API密钥则需要从微软获取Azure资源,这要求有Azure账户并为搜索使用的计算资源付费。
2.2 模块安装与使用
以下是在Recon - ng中安装和使用模块的示例:
- 搜索LinkedIn相关模块 :
[recon-ng][default] > marketplace search
超级会员免费看
订阅专栏 解锁全文
27

被折叠的 条评论
为什么被折叠?



