前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >web渗透笔记之前期信息收集

web渗透笔记之前期信息收集

作者头像
木尤
发布2020-07-15 11:12:57
1.4K0
发布2020-07-15 11:12:57
举报
文章被收录于专栏:我的csdn我的csdn我的csdn

web渗透的前期信息收集

本人小白一枚,以下内容是学习时的笔记内容,如果有错误,还望指出。

1.Whois信息

当我们准备信息收集时,首选需要知道的是目标站的域名,然后在用whois查询查找域名所属者以及注册邮箱地址。 这里有几个在线whois查询的网站: https://www.whois.com http://whois.chinaz.com https://whois.aizhan.com 当然,有些域名有隐私保护,在我们查找到有用的信息时,把有用的信息保存下来。

2.子域名

子域名查询是查询目标域名一共有多少域名,这里有两种方法可以使用: 1)浏览器语法 site:baidu.com 2)网站在线查询 http://tool.chinaz.com/subdomain/

3.目标真实IP

查找目标网站的真实IP这里有两种情况: 1)当我们的目标站没有加cdn时,直接在cmd里面ping域名就可以得到目标站真实IP 2)当我们的目标站加了cdn时, a.可以找目标站下的二级域名的ip,看是否是主站的IP,有些网站时放在同一个空间上的; b.查找历史解析记录:cmd输入nslookup -d 域名地址,此命令可以查看历史解析记录,当然,这里还要一个网站,可以免费查两次:https://x.threatbook.cn/

4.旁站C段

旁站的意思是在同一个空间上的不同的网站,当我们不知道怎么下手目标站的时候,可以试试该空间上面的另外的网站,那么怎么找旁站呢,有两种方法,一是用nmap,二是用在线网站:http://webscan.cc/

5.邮箱

如果模板站开了邮件服务器并没有开通cdn,我们可以通过邮件原文找到目标站的真实IP,还可以找邮件服务器是否禁用禁用VREY或者EXPN命令。

6.CMS类型(指纹识别)

cms也就是指纹识别,比如WordPress是一个现在常用的cms,寻找cms有几种方法: a.robots.txt文件 b.网站路径特征 c.网页关键字 d.url特征

7.敏感文件

在网站的目录中可以寻找一些敏感文件,比如:.git .svn .DB_store,这些很有可能有源代码泄露,www.zip这类文件很有可能是整站的备份或源码

8.端口信息

这里可以使用nmap、masscan扫描目标站开放端口,不同的端口对应不同的服务。

9.服务器和中间件

寻找服务器的中间件web容器,比如apache、nginx、IIS,然后找到其版本号,看是否存在漏洞。

10.防火墙

看目标站是否存在防火墙,一般在服务器返回的cookie里面有,比如: 安全狗 Safedog:asdawasdwa 360主机卫士 360:asdasdad 护卫神 Hsw:dwadwadwa

注:笔记仅供学习交流,请勿用于违法行为,如造成后果,与笔者无关

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-06-30 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • web渗透的前期信息收集
    • 1.Whois信息
      • 2.子域名
        • 3.目标真实IP
          • 4.旁站C段
            • 5.邮箱
              • 6.CMS类型(指纹识别)
                • 7.敏感文件
                  • 8.端口信息
                    • 9.服务器和中间件
                      • 10.防火墙
                        • 注:笔记仅供学习交流,请勿用于违法行为,如造成后果,与笔者无关
                        相关产品与服务
                        消息队列 TDMQ
                        消息队列 TDMQ (Tencent Distributed Message Queue)是腾讯基于 Apache Pulsar 自研的一个云原生消息中间件系列,其中包含兼容Pulsar、RabbitMQ、RocketMQ 等协议的消息队列子产品,得益于其底层计算与存储分离的架构,TDMQ 具备良好的弹性伸缩以及故障恢复能力。
                        领券
                        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档