前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透测试之信息收集的问答与讨论

渗透测试之信息收集的问答与讨论

作者头像
天钧
发布2020-11-03 14:50:35
7900
发布2020-11-03 14:50:35
举报
文章被收录于专栏:渗透云笔记渗透云笔记

最近一直在忙,没空管公众号这里,关于信息收集方面,大家又会做多少呢?

信息收集,做的越全面,可检测的资产就越多,找到漏洞的可能性就越大。

本篇文章,将提出一个问题,等待各位的回答。

如下所示,如群里ID:jackpot的回答

1.网站指纹信息

2.网站真实ip

3.网站子域名信息

4.网站whois,域名反查,邮箱反查

5.网站端口信息

6.寻找旁站,C段。

群友;无力

fofa 微步 域名搜一波,有无历史解析记录 是否使用CDN

github开源 资产灯塔系统收集子域名、端口、服务、源IP、敏感文件

nmap端口扫描

wafw00f waf识别 原站url后门 随便写个 /a.mdb 看有无拦截

站长之家备案信息

dirmap、御剑 目录扫描一波

群友 ; 。

对于一般的互联网信息系统,从漏洞扫描,端口发现,目录扫描,到github gitee历史信息收集,以及对文件(exif)、查看源码等信息收集。还有一些是对旁站和c段的渗透性测试,以到达触类旁通的目的。拍脑袋随便写写。

群友 ;ナムイヨ

目录扫描、端口扫描、web指纹探测、API接口fuzz、JS敏感接口获取、Google hack、爬取目标站点网络结构、WAF识别、DNS解析记录、子域收集、源码泄漏、身份证,文章发布作者和邮箱等敏感信息信息收集、视情况上漏扫。

群友;zz

端口扫描

抓包看返回包中服务器中间件版本信息

目录路径扫描

指纹判断

whois

旁站查询

c段扫描

Google

敏感信息泄露

社工

群友;@

用one_for_all.py扫反正多扫就对了,锁定目标后爆破子域,找注入点、LFI.etc,上gayhub找泄露,找应用版本漏洞,爆破端口弱口令、发邮件钓鱼,找着手机号直接打电话问密码。

你又有什么骚姿势呢?不如写下来,来讨论吧!!!!!

PS;本文的质量可能会很低,也有可能因为各位朋友的留言变得很高,从大家的角度上,给大家一个站点,如何去做他的信息收集,或者你有什么好的工具,也可以推荐出来,让我们一起讨论吧!!!!

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-10-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 渗透云笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
内容分发网络 CDN
内容分发网络(Content Delivery Network,CDN)通过将站点内容发布至遍布全球的海量加速节点,使其用户可就近获取所需内容,避免因网络拥堵、跨运营商、跨地域、跨境等因素带来的网络不稳定、访问延迟高等问题,有效提升下载速度、降低响应时间,提供流畅的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档