Bootstrap

网络安全-信息收集

目录

1.收集域名信息

2.收集敏感信息

3.收集子域名信息

4.收集常用端口信息

5.指纹识别 

6.查找真实ip

7.收集敏感目录文件

1.收集域名信息

        知道域名信息以后,先获取域名的注册信息,包括该域名的DNS服务器信息和注册人的联系信息。收集方法如下:

        1.1 Whois查询 (kali系统默认安装了)在线网站:爱站工具网站长之家VirusTotal

                可以查询到域名服务商,域名拥有者,以及他们的邮箱、电话和地址等。

        1.1 备案信息查询 

                 ICP备案查询网天眼查

2.收集敏感信息

        2.1搜索引擎特殊关键字语法搜索

搜索引擎常用语法以及说明
关键字 说明
site 指定域名
inurl URL中存在关键字的网页
intext 网页正文中的关键字
;