目录
1.收集域名信息
知道域名信息以后,先获取域名的注册信息,包括该域名的DNS服务器信息和注册人的联系信息。收集方法如下:
1.1 Whois查询 (kali系统默认安装了)在线网站:爱站工具网、站长之家、VirusTotal
可以查询到域名服务商,域名拥有者,以及他们的邮箱、电话和地址等。
1.1 备案信息查询
2.收集敏感信息
2.1搜索引擎特殊关键字语法搜索
| 关键字 | 说明 |
| site | 指定域名 |
| inurl | URL中存在关键字的网页 |
| intext |
本文详细介绍了网络安全中的信息收集技术,包括域名信息、敏感信息、子域名、端口、指纹识别、真实IP查找以及敏感目录文件的收集方法。通过Whois查询、搜索引擎特殊关键字搜索、子域名检测工具、端口扫描以及社会工程学等手段,揭示了网络信息收集的全面流程。
目录
知道域名信息以后,先获取域名的注册信息,包括该域名的DNS服务器信息和注册人的联系信息。收集方法如下:
1.1 Whois查询 (kali系统默认安装了)在线网站:爱站工具网、站长之家、VirusTotal
可以查询到域名服务商,域名拥有者,以及他们的邮箱、电话和地址等。
1.1 备案信息查询
2.1搜索引擎特殊关键字语法搜索
| 关键字 | 说明 |
| site | 指定域名 |
| inurl | URL中存在关键字的网页 |
| intext |
647

被折叠的 条评论
为什么被折叠?