收集工具介绍
二级域名介绍:什么是二级网站域名?
二级域名是主域名分出来的域名。一个完整的域名由二个或二个以上部分组成,各部分之间用英文句号来分隔。比如baidu.com是个一级域名,www.baidu.com就是该一级域名的二级域名,efg是此二级域名的前缀,是可以任意设置的,比如常见的:mail、www、oa、m等等都可以做二级域名。
-
FOFA工具:网址 https://fofa.info/
-
零零信安 网址 https://0.zone/ 搜个公司名就可以找到此公司的域名及ip
—
-
ISPutScanner工具(C段收集–K8、前提条件要获取到网站的真实ip)(c段1-254)github.com下载
-
jsfinder (js文件里面提取二级域名及ip)https://github.com/Threezh1/JSFinder(要挂pvn打开)JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具。在kail执行
用法:
1.-简单爬取
python JSFinder.py -u http://www.mi.com
## -u:指定一个url
这个命令会爬取 http://www.mi.com 这单个页面的所有的js链接,并在其中发现url和子域名
2.深度爬取
python JSFinder.py -u http://www.mi.com -d ## -d 深度爬取
深入一层页面爬取JS,时间会消耗的更长。
下载地址:https://github.com/Threezh1/JSFinder/blob/master/JSFinder.py##下载完拖进kail -
威胁情报查询
360大脑 https://ti.360.cn/ -
华为安全情报 https://isecurity.huawei.com
-
JS文件域名、ip探测 https://github.com/Threezh1/JSFinder下载和教程是个pytonhon脚本可以爬取域名下的js文件
-
微步在线 https://x.threatbook.com/查ip是不是搞破坏的
-
旁注与C段;就是从旁边的网站进入
站长之家https://stool.chinaz.com/same?s=203.107.44.133要有真实ip才行,然后搜索扫出来无cdn的域名进入 -
微信公众号提取 手机和电脑都在一个wifi下才行然后手机打开代理输入电脑的ip地址和端口然后用bp监听电脑的ip和端口,手机也需要导入证书:手机导入证书步骤手机点开网站bp就可以抓包了
-
暴力破解工具 DEmonv1.2(搜索一级域名扫出二级域名)
-
GoogleHack: Google搜索引擎之所以强大,关键在于它详细的搜索关键词,以下是几个常用的搜索关键词:(更多详细教程,参见http://user.qzone.qq.com/568311803/main)
inurl: 用于搜索网页上包含的URL. 这个语法对寻找网页上的搜索,帮助之类的很有用.
intext: 只搜索网页部分中包含的文字(也就是忽略了标题,URL等的文字).
site: 可以限制你搜索范围的域名.
filetype: 搜索文件的后缀或者扩展名
intitle: 限制你搜索的网页标题.
allintitle: 搜索所有关键字构成标题的网页. 但是推荐不要使用
link: 可以得到一个所有包含了某个指定URL的页面列表. 例如🔗www.google.com 就可以得到所有连接到Google的页面。
收集的方法有很多,看自己喜好。