
Web安全之信息收集
发布日期:2021-05-27 08:16:36
浏览次数:22
分类:精选文章
本文共 513 字,大约阅读时间需要 1 分钟。
信息收集
域名信息收集
- IP收集工具:nslookup
- 子域名收集工具:layer、subDomainsBrute
- whois信息查询:爱站网、站长工具、微步在线(threatbook.com)
- 通过已知域名反查分析注册人、邮箱、电话等信息
敏感目录与收集方向
- 常用目录:robots.txt、上传目录、mysql管理接口、安装页面等
- 常用工具:字典爆破工具(如御剑、dirbuster)、蜘蛛爬行工具(如搜狗、子哥)
端口扫描
- 常见端口:80、443、3389等
- 工具:nmap、portscan
旁站C段分析
- 工具:web指 myslat(御剑1.5)、portscan
整站分析
- 服务器类型、网站容器(iis、apache)、脚本类型(php、asp)等
- 数据库类型:mysql、sqlserver
- CMS类型:WordPress、Joomla等
- WAF:Web应用防火墙
谷歌信息收集技巧
- 筛选搜索结果:intext、intitle、filetype、site等
- 常用查询案例:管理员目录、后台登录、数据挖掘等
URL采集
- 工具:谷歌经典、url采集器
- 常用URL类型:参数风格(如php?id=)、漏洞网站、指纹网站
发表评论
最新留言
网站不错 人气很旺了 加油
[***.192.178.218]2025年05月06日 11时40分24秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
ubuntu System program problem detected
2019-03-21
使用ivx图表组件的经验总结
2019-03-21
17场演讲,500+嘉宾 |「观远2020智能决策峰会暨产品发布会」看点先知道
2019-03-21
专访汇付数据副总裁姜靖宇:“纸上谈兵”时代终结,人工智能将变革第三方支付行业
2019-03-21
Redis学习笔记—单个键管理
2019-03-21
wordpress架站踩坑过程
2019-03-21
一个简单的游戏框架[汇总]
2019-03-21
免费好用的证件扫描仪-扫描全能王
2019-03-21
面试题5:(事务管理) ACID 是什么?
2019-03-21
10.Mybatis执行流程
2019-03-21
SpringMvc前台传Date类型到后台报400错误。
2019-03-21
Http状态码
2019-03-21
通信过程图
2019-03-21
maven核心
2019-03-21
使用maven
2019-03-21
依赖范围scope
2019-03-21
apache服务器 vs Tomcat服务器
2019-03-21
springboot:集成 Jsp
2019-03-21
Python:简介
2019-03-21
python:input
2019-03-21