当前位置:网站首页>网安超基础一周目
网安超基础一周目
2022-08-10 05:29:00 【我不叫内谁】
1.1信息收集概述及分类
1.1.1
1、信息收集分两类:
主动信息收集:需要与目标信息进行直接交互,缺点:容易被目标记录操作信息或者屏蔽,比如:nmap、Scapy
被动信息收集:不需要与目标机器进行交互,主要利用第三方站点或渠道来进行信息的收集,比如:google、shadan、fofa
2、收集内容:
IP地址、公司地址、邮件地址、域名信息、联系电话、公司组织、技术成员、网站技术架构、主机存活情况、端口信息、敏感信息。
扩展:常见用的过滤命令如下所示:
hostname:搜索指定的主机或域名,例如hostname:google'.
port:搜索指定的端口或服务,例如port:21. country:搜索指定的国家,例如 country:'CN''. city:搜索指定的城市,例如 city:'Hefei''
org:搜索指定的组织或公司,例如org:google'.
isp:搜索指定的ISP 供应商,例如 isp:ChinaTelecom.
product:搜索指定的操作系统/软件/平台,例如product:Apachehttpd version:搜索指定的软件版本,例如version:'1.6.2'.
geo:搜索指定的地理位置,例如 geo:'31.8639,117.2808''.
before/after:搜索指定收录时间前后的数据,格式为dd-mm-yy,例如before:11-11-15 net:搜索指定的IP 地址或子网,例如net:210.45.240.0/24
例如:site:xx.com
inurl:login|admin|manage|manager|admin_login|login_admin|system|boss|master.
例如:site:xx.com.intitle:管理|后台|登录
常用的 Google关键字
site 指定域名
inurl URL中存在的关键字页面
intext 网页内容里面的关键字
Filetype 指定文件类型
intitle 网页标题中的关键字
link 返回你所有的指定域名链接
info 查找指定站点信息
cache 搜索Google里的内容缓存
-关键字 不希望搜索结果中出现包含该关键字
搜集敏感信息:
filetype:指定文件类型
搜索敏感页面
例如:在指定站点那种寻找上传页面
搜索重要文件
例如:robots.txt告知搜索引擎,网站中的些目录不希望被蜘蛛爬行到。
site:xx.com inurl:robots.txt
site:xx.com inurl:txt

“kali filetype:torrent”
Kali 是我们要搜索的关键字。
filetype 指定文件类型
torrent文件类型名称,torrent是种子文件,可以任意填写拓展名
site:xx.com filetype:mdb
site:xx.com filetype:ini
“intext:user.sql intitle:index.of”组合使用技巧
intext:user.sql查询包含user.sql用户数据库信息的页面
intitle:index.of 表示网站目录是开放状态
查看同类网站
边栏推荐
猜你喜欢

Rpc interface stress test

动手写prometheus的exporter-02-Counter(计数器)

pytorch框架学习(4)torchvision模块&训练一个简单的自己的CNN (一)

接口文档进化图鉴,有些古早接口文档工具,你可能都没用过

Buu Web

k-近邻实现手写数字识别
![[Thesis Notes] Prototypical Contrast Adaptation for Domain Adaptive Semantic Segmentation](/img/ac/51c2b2e4efed822f110d6963308eef.png)
[Thesis Notes] Prototypical Contrast Adaptation for Domain Adaptive Semantic Segmentation

pytest测试框架

【Pei Shu Theorem】CF1055C Lucky Days

Qiskit 学习笔记2
随机推荐
When oracle cdc, set the parallelism to 2 and the number of slots to 1, and the final task has only one tm. Is it because oracle does not support concurrency
YOLOv5 PyQt5(一起制作YOLOv5的GUI界面)
CORS跨域资源共享漏洞的原理与挖掘方法
Consulting cdc 2.0 for mysql does not execute flush with read lock. How to ensure bin
mysql cdc (2.1.1)inital snapshot数据库的时候设置了5个并发度,se
一文带你搞懂OAuth2.0
树莓派入门(4)LED闪烁&呼吸灯
接口调试还能这么玩?
pytorch框架学习(2)使用GPU训练
flex related
一篇文章带你搞懂什么是幂等性问题?如何解决幂等性问题?
Transforming into a product, is it reliable to take the NPDP test?
flinkcdc 读取pgsql 的时间被放大了 有大佬知道咋回事吗 gmt_create':1
实战小技巧19:List转Map List的几种姿势
【Static proxy】
How to simulate the background API call scene, very detailed!
WSTP初体验
Jenkins 如何玩转接口自动化测试?
pytorch框架学习(3)torch.nn.functional模块和nn.Module模块
You can‘t specify target table ‘kms_report_reportinfo‘ for update in FROM clause