首页 > 其他分享 >信息收集

信息收集

时间:2023-05-29 21:33:26浏览次数:55  
标签:收集 查询方法 端口 信息 查询 域名

  • 信息收集是一个持续的工作,很难说完全收集,但收集信息越多,对渗透帮助越大。
  • 信息收集往往存在交叉,收集过程与测试过程的交叉,收集过程中信息与信息的交叉。

1、ip

几个概念:

  • 主体,非正式的名称,比如阿里,xxx学校
  • 经营者,也称为备案主体或工商主体,可以分为个人、公司或组织
  • 域名,主域名与子域名
  • ip,表示真实主机
  • 旁站
  • c段
  • cdn

查询方法:

2、系统和端口服务

查询操作系统信息,以及端口状态,端口的服务

查询方法:

  • 搜索引擎,主要记录http/https开发端口
  • nmap进行端口扫描

3、网站

查询网站架构、路径和参数信息。

查询方法:

  • 爬虫
  • 爆破,尤其是cms、中间件等敏感路径
  • 搜索引擎
  • 分析:
    • 响应头部字段server、x-powered-by等
    • 敏感路径
    • 命名格式
    • html和js、css、json、xml注释

4、其它

收集开发者、管理者、项目源代码、新闻、历史漏洞等信息

查询方法:

  • 搜索引擎
  • 个人或组织的博客、公众号、媒体、论坛、qq群,以及github

标签:收集,查询方法,端口,信息,查询,域名
From: https://www.cnblogs.com/wd404/p/17441720.html

相关文章

  • 共同构筑企业数字底座!启明信息自主云平台赋能企业数智化
    过去十年,企业数字化经历了服务器、云化、云原生化的转型过程。目前云原生技术已成为企业加速数字化转型、实现高效创新的最佳技术支撑,而在以“数实相融算启未来”为主题的2023中国国际大数据产业博览会上,启明信息技术股份有限公司(以下简称:启明信息)除展示企业11款最新数智化科技成......
  • 共同构筑企业数字底座!启明信息自主云平台赋能企业数智化
    过去十年,企业数字化经历了服务器、云化、云原生化的转型过程。目前云原生技术已成为企业加速数字化转型、实现高效创新的最佳技术支撑,而在以“数实相融算启未来”为主题的2023中国国际大数据产业博览会上,启明信息技术股份有限公司(以下简称:启明信息)除展示企业11款最新数智化科技成......
  • web基础漏洞-信息泄露
    1、介绍信息泄露漏洞是基于web,可以直接请求到敏感信息。2、一般页面从一般页面中,提取注释、html元素或js变量3、robots获取可能的敏感路径4、各种cms和中间件的管理页面、后台页面、标志页面phpinfotomcatapache5、目录遍历漏洞6、配置错误导致可以访问超出范围的文......
  • Curl 输出耗时信息
    操作方法默认情况下,curl不会输出耗时信息,若需要输出耗时,需要使用-w,--write-outFORMAT选项配置WriteOut格式。curl-w"\n\ntime_total:%{time_total}s\n"https://www.example.comWriteOut中支持的变量请参考:https://everything.curl.dev/usingcurl/verbose/wri......
  • 有关信息化项目建设的的国标
    1.1.1信息技术服务(1)GB/T34960.5-2018《信息技术服务治理第5部分:数据治理规范》。GB/T34960的本部分提出了数据治理的总则和框架,规定了数据治理的顶层设计、数据治理环境、数据治理域及数据治理过程的要求。本部分适用于:a)数据治理现状自我评估,数据治理体系的建立;b)数据治理域和过......
  • 使用Driverquery命令的一些特定参数来进一步精细化您需要的驱动程序信息
    使用Driverquery命令的一些特定参数来进一步精细化您需要的驱动程序信息。以下是一些示例命令:driverquery/v:显示更详细的驱动程序信息,包括每个驱动程序的签名状态、文件路径等。driverquery/si:按照驱动程序的签名状态对结果进行排序,首先列出已签名的驱动程序。driverqu......
  • 2023浪潮信息分销商大会:携手伙伴共创智算分销之道
    近日,“2023浪潮信息分销商大会”在四川成都顺利举行,来自全国的百余家浪潮信息分销商伙伴出席本次大会。智算开新局·聚势迎新机,基于行业数智化转型的战略布局与实践思考,浪潮信息与分销伙伴共享共赢生态的分销之道。l 释放生态价值,共创共赢之道浪潮信息通过赋能认证,打造分销体系全......
  • 系统工程(十三)信息化需求的三个层次
    组织信息化的需求是信息化的原动力它分三个层次,下层支持上层战略需求:属于高层问题,目标是提升组织的竞争能力运作需求:包括实现信息化战略目标,运作的策略需要、人才培养的需要技术需求:从技术层面上对系统的完善、升级、集成。......
  • gps网络时间服务器(时间同步装置)助力电力信息化建设
    gps网络时间服务器(时间同步装置)助力电力信息化建设gps网络时间服务器(时间同步装置)助力电力信息化建设京准电子科技官微——ahjzsz时间的精确和统一是变电站自动化系统的最基本要求。只有电力系统中的各种自动化设备(如故障录波器、继电保护装置、RTU微机监控系统等)采用统一的......
  • 【基于容器的部署、扩展和管理】3.6 集群监控和日志收集
    3.6集群监控和日志收集云原生集群监控和日志收集是云原生应用中非常重要的组成部分。3.6.1云原生的集群监控注意点:在云原生环境中,由于应用程序和基础设施的快速变化,因此必须实时监控整个集群以保证应用程序的稳定性和可靠性。以下是云原生集群监控的一些关键方面:监控指标:为......