网络安全-信息收集

本文详细介绍了网络安全中的信息收集技术,包括域名信息、敏感信息、子域名、端口、指纹识别、真实IP查找以及敏感目录文件的收集方法。通过Whois查询、搜索引擎特殊关键字搜索、子域名检测工具、端口扫描以及社会工程学等手段,揭示了网络信息收集的全面流程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录

1.收集域名信息

2.收集敏感信息

3.收集子域名信息

4.收集常用端口信息

5.指纹识别 

6.查找真实ip

7.收集敏感目录文件

1.收集域名信息

        知道域名信息以后,先获取域名的注册信息,包括该域名的DNS服务器信息和注册人的联系信息。收集方法如下:

        1.1 Whois查询 (kali系统默认安装了)在线网站:爱站工具网站长之家VirusTotal

                可以查询到域名服务商,域名拥有者,以及他们的邮箱、电话和地址等。

        1.1 备案信息查询 

                 ICP备案查询网天眼查

2.收集敏感信息

        2.1搜索引擎特殊关键字语法搜索

搜索引擎常用语法以及说明
关键字 说明
site 指定域名
inurl URL中存在关键字的网页
intext 网页正文中的关键字
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值