【网络安全】1.信息搜集

本文详细介绍了如何通过Whois查询获取域名信息,利用搜索引擎找寻子域名,通过DNS爆破、平台工具、端口探测进行深入挖掘,包括搜索引擎源码、Nmap扫描技巧,以及敏感信息检测、指纹识别和目录扫描等实战方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

whois

查找域名的基础信息:https://www.whois.com/

kali操作系统:whois {域名}

查询域名记录:www.netcraft.com

子域名

获取方式

搜索引擎

通过搜索引擎搜索主域名,得到子域名的列表。

网站源码文件

通过资源引用的链接获取

DNS爆破法

可以使用工具:Layer子域名挖掘机

用平台工具查

搜索引擎输入:intitle=公司名

访问网站:www.zoomeye.org

访问网站:crt.sh

访问网站:fofa.so


端口探测

首先获得真实IP

全球ping目标站

http://ip.tool.chinaz.com
会扫到不同的IP地址,证明目标站用到了CDN

查找全球的历史解析信息

viewdns.info

Nmap

网址:https://nmap.org/

基本查询语句

nmap {IP地址}

更多查询

扫描方式

扫描类型描述特点
ICMP协议类型(-P)ping扫描简单快速
ICMP协议类型(-Pn)不ping,直接扫描简单快速
TCP SYN扫描(-sS)TCP半开放扫描不易被检测
TCP connect扫描(-sT)TCP全开放扫描结果可靠
UDP扫描(-sU)UDP扫描有效穿透防火墙策略
扫描操作系统(-O)
把所有方法全用上的扫描(-A)地毯式扫描把所有方法全用上
nmap -p 1-65535 {IP地址}   #历遍端口

扫描结果

状态描述
open开放的
close关闭的
Filtered被防火墙,路由器过滤
unfiltered无法确定开放还是关闭
open,Filtered无法确定开放还是关闭
close,Filtered无法确定开放还是关闭

扫描后

ssh暴力破解工具:hydra


旁站查询

查找同IP的站点

  1. webscan.cc
  2. ipchaxun.com

内容敏感信息泄露

谷歌语法

site:指定域名
关键词 filetype: 指定文件类型
inurl: 指定URL
link: 包含指定网页的链接的网页
intitle: 指定title
intext: 指定内容
info:查找指定站点的一些基本信息

详情请搜索:google hacking

指纹识别

主要用来检测目标站由哪些CMS搭建的。
在线指纹识别:http://whatweb.bugscaner.com/
微步社区:https://x.threatbook.cn/
潮汐指纹:http://finger.tidesec.com/

目录扫描

御剑扫描(记得看robots.txt)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

妇男主任

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值