目录
1.收集域名信息
知道域名信息以后,先获取域名的注册信息,包括该域名的DNS服务器信息和注册人的联系信息。收集方法如下:
1.1 Whois查询 (kali系统默认安装了)在线网站:爱站工具网、站长之家、VirusTotal
可以查询到域名服务商,域名拥有者,以及他们的邮箱、电话和地址等。
1.1 备案信息查询
2.收集敏感信息
2.1搜索引擎特殊关键字语法搜索
关键字 | 说明 |
site | 指定域名 |
inurl | URL中存在关键字的网页 |
intext | 网页正文中的关键字 |