网站信息搜集

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了网站信息搜集相关的知识,希望对你有一定的参考价值。

如果想渗透一个网站,那么提前就应该搜集这个网站的相关信息,这里我推荐一个网站:站长之家
通过站长之家可以了解相关网站的信息

技术分享图片


1. 网站备案:只有服务器在中国境内搭建的网站才需要备案,备案信息经过了政府部门的审核,可信度较高。
技术分享图片
从这里可以看出这个51cto这个网站有备案,是个正规网站,可信度较高。
(如果是服务器在国外的网站,那么是不需要备案审核的,那么这个网站的可信度不高,有安全风险)
2.whois查询:通过whois查询可以获取站点域名的详细信息
一个网站必须需要域名
技术分享图片
3.百度权重:百度权重是爱站、站长工具等网站推出的针对网站关键词排名预计给网站带来流量,划分等级0-9的第三方网站欢迎度评估数据。(百度官方明确表示不承认百度权重)
技术分享图片

另外还有谷歌权重,PR值全称为PageRank(网页级别),PR值是Google用于标识网页的等级、重要性、网站的好坏的重要标准之一。级别从0到10级为满分。PR值越高说明该网页越受欢迎。

这里我使用的是51cto网站:
技术分享图片
技术分享图片
从这里可以看出51CTO的百度权重、PR值很高,说明51CTO这个网站的级别高,受欢迎,从反面可以看出51CTO这个网站的安全级别很高。
4.Alexa排名:Alexa排名是指网站的世界排名,主要分为综合排名和分类排名,Alexa提供了包括综合排名、到访量排名、页面访问量排名等多个评价指标信息,大多数人把它当作当前较为权威的网站访问量评价指标。
技术分享图片
5.SEO综合查询
技术分享图片
可以看出该域名解析的同IP网站为0个
有一种攻击是旁注攻击,假如想攻击的网站的防御级别很高,如果这个网站有多个同IP网站,那么可以攻击其他网站,从而进一步拿下服务器,以达到最终目的。

以上是关于网站信息搜集的主要内容,如果未能解决你的问题,请参考以下文章

网站安全***测试维护公司 漏洞信息搜集方法

领英Linkedin信息搜集工具InSpy

msf中的情报搜集

2018-2019-2 网络对抗技术 20165225 Exp7 信息搜集与漏洞扫描

信息搜集之搜索引擎

信息搜集之搜索引擎