信息搜集

Posted fire-works

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了信息搜集相关的知识,希望对你有一定的参考价值。

信息搜集的方式

dns搜集,敏感目录,端口检测,谷歌语法,子域探测,旁站探测,c段查询,整站识别,waf探测,工具网站

dns搜集(dns作用是通过域名解析到ip)站长工具(whois查询)

敏感目录搜集

目录有mysql管理接口,后台目录,上传目录,phpinfo,ro‘bots.txt,安装包,安装页面,爬行

判断网站类型

判断网站脚本语言(php,asp),操作系统,搭建平台,判断cms厂商

后台查找方法:

admin,admin/login.asp,manage,login.asp,,,,,,

查看网页底部,查看网页图片的属性,使用工具查看,看robot.txt,用google搜索

 

以上是关于信息搜集的主要内容,如果未能解决你的问题,请参考以下文章

20155304《网络对抗》信息搜集与漏洞扫描

msf中的情报搜集

内网信息搜集

内网信息搜集

Flutter错误信息搜集

20155301 Exp6 信息搜集与漏洞扫描