首页 > 其他分享 >信息收集2

信息收集2

时间:2023-04-18 12:33:33浏览次数:104  
标签:主体 收集 ip 路径 信息 查询 域名

1、初始

在授权情况下,从客户获取测试的主体、域名、ip、端口和路径信息。

2、主体、域名和ip

2.1 主体

主体是指的工商备案的公司或组织,据此可以查询官网和备案域名。

2.2 域名

一个主体下可能有多个域名,包括不同的二级域名、一级域名以及子域名。

  • 搜索引擎,site语法
  • 一级域名和子域名爆破,layer工具或脚本
  • 站内收集
  • 工具网站,比如站长之家,根据备案主体查询相关域名,根据域名查询关联的子域名

2.3 ip

一个域名至少对应一个ip,有时会出现多个域名解析到同一ip,或者一个域名不同地区网络访问解析到不同ip。

  • ping 域名
  • dns查询
  • cdn判断
  • 旁站,ip反查
  • c段

3、系统、端口和服务

一个ip对应一台计算机。主要通过nmap查询其系统、端口和服务。

4、站内路径和信息收集

通过爬虫,或者代理浏览,收集站内的路径架构。还可以基于路径爆破。

对robots.txt,php探针,常用管理后台路径,常用cms架构的路径等进行爬取与分析。

还包括jquery等框架及版本、注释信息、等等

5、站外信息收集

  • 搜索引擎收集开发者、所属、个人的新闻和报道等
  • github、个人博客查看编程习惯和项目代码
  • 开发者和管理者的联系方式和邮箱、手机号、生日等信息

标签:主体,收集,ip,路径,信息,查询,域名
From: https://www.cnblogs.com/wd404/p/17329149.html

相关文章

  • 视频元数据信息中,视频流的总帧数和音频流的总帧数有什么区别(nb_frames)
    视频流的总帧数指的是视频中所有帧的数量,包括关键帧和非关键帧。而音频流的总帧数指的是音频采样的总数,每帧通常包含数百个采样点。在视频中,每一帧都是由图像编码器编码成的一张静态图片。视频编解码器会根据压缩算法来选择性地对某些帧进行丢弃或者合并,以达到压缩视频大小的目的......
  • Linux系统如何查看内核版本信息
    使用如下命令:cat/etc/os-release显示结果如下,系统内核不同,信息不同。......
  • sqlserver 如何查看备份还原进度及历史备份信息
    有时需要给业务方备份还原数据库,如果库比较大,可能时不时会被问“怎么样啦?”,“还剩多少哇?”,如果看不到监控备份还原的进度就很悲催,答不上来...SQLServer主要有三种方法备份还原进度:利用SSMS备份还原,查看进度条(还原的不准)利用SQL的stats关键字指定每完成百分之几显示利用动态性能视......
  • 信息论-交叉熵
    信息论参考教程:22.11.InformationTheory—DiveintoDeepLearning1.0.0-beta0documentation(d2l.ai)信息代表事件的意外程度,或者说事件的抽象可能性self-information一个事件包含多少信息量,可以看有几个bit数。self-information就代表一个事件的bit数:\[I(X)=-log......
  • 用postman模拟“授权代码授予”模式下获取Azure的用户信息(UserInfo)
    用postman模拟“授权代码授予”模式下获取Azure的用户信息(UserInfo)1.准备参数:图1:图2:2.调用:点击按钮“GetNewAccessToken”,如果成功那么会弹出如下对话框:3.读取AccessToken:点击按钮“Proceed”,如果成功那么会弹出如下对话框:4.调用UserInfo:点击按钮“UseToken......
  • JAVA 读取 ASF(WMA 和 WMV)文件信息
     /*读取ASF(WMA、WMV)标签*/publicstaticMusicTagEntityReadASFTag(Stringpath){ try { char[]WMAHead={0x30,0x26,0xB2,0x75,0x8E,0x66,0xCF,0x11,0xA6,0xD9,0x00,0xAA,0x00,0x62,0xCE,0x6C};//WMA头部标识 char[]StandardHead={0x33,0x2......
  • 浙江省人民医院:以浪潮信息全闪、分布式存储打造医院核心业务数据底座​
    随着信息技术在医疗行业的广泛应用,医院不仅可以通过CT、核磁共振、彩超等多种医学影像检查手段辅助获取更多、更精准的检查数据用于临床诊疗,提升了医疗水平,也将信息化技术应用到医院业务管理形成了数据互联共享的一站式的就诊服务。浙江省人民医院意识到了医疗数据在医院创新发展中......
  • 【sip】带鉴权信息的SIP呼叫
    携带鉴权的SIP呼叫流程图 携带鉴权SIP呼叫流程描述1)主叫1000发起一路呼叫,终端向服务器发送INVITE请求消息。2)代理服务器向终端1000回407响应,表示代理服务器要求终端带上鉴权信息。3)终端1000向服务器发送INVITE消息,并带上鉴权信息。4)代理服务器向终端用户1000回100T......
  • 中通快递查询单号,一键编辑关联信息,批量查询快递物流信息
    当你拥有多个快递单号的时候,如何通过单号查询物流,并编辑关联信息呢?今天小编给大家分享一个新的查询技巧,下面一起来试试。材料准备:一台Win系统的电脑安装一个快递批量查询高手快递单号若干步骤演示:步骤1:运行【快递批量查询高手】,首先,要添加单号,需要先单击左上角的“添加单号”步骤2:......
  • centos系统基本信息
    ####################系统版本:cat/etc/redhat-releasecat/etc/issue机器型号:dmidecode|grep"ProductName"硬盘:df-h目录使用率高于百分之80的标记为异常需要处理内存: free-h1、内存使用率超过百分之80的标记为异常需要处理2、 swap使用超率超过百分之10为异常需要处理......