首页 > 其他分享 >信息收集

信息收集

时间:2023-08-10 16:45:55浏览次数:29  
标签:文件 收集 网站 信息 域名 社工

1.简介

  渗透的本质是信息收集,信息收集也叫做资产收集。

  信息收集是渗透测试的前期主要工作,是非常重要的环节,收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名信息、目标网站信息、目标网站真实IP、敏感/目录文件、开放端口和中间件信息等。通过各种渠道和手段尽可能收集到多的关于这个站点的信息,有助于我们更多的去找到渗透点,突破口。

2.分类

  1)服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等)

  2)网站指纹识别(包括,cms,cdn,证书等) dns记录

  3)whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等)

  4)子域名收集,旁站,C段等

  5)google hacking针对化搜索,word/电子表格/pdf文件,中间件版本,弱口令扫描等

  6)扫描网站目录结构,爆后台,网站banner,测试文件,备份等敏感文件泄漏等

  7)传输协议,通用漏洞,exp,github源码等

标签:文件,收集,网站,信息,域名,社工
From: https://www.cnblogs.com/lxl3344/p/17620767.html

相关文章

  • 2023-2029全球远程信息处理网关行业调研及趋势分析报告
     2022年全球远程信息处理网关市场规模约亿元,2018-2022年年复合增长率CAGR约为%,预计未来将持续保持平稳增长的态势,到2029年市场规模将接近亿元,未来六年CAGR为%。从核心市场看,中国远程信息处理网关市场占据全球约%的市场份额,为全球最主要的消费市场之一,且增速高于全球。2022年......
  • 面试题:使用Java代码实现B系统与A系统企业信息定时同步
      java代码实现B系统与A系统企业信息的定时同步.具体要求如下:需要使用ApacheHttpComponentsClient实现接口调用;分页调用接口文档中“获取客户列表”接口接收数据,存储到customer表中;每10分钟同步一次企业信息;A系统企业出现增,删,改,B系统都能够同步;接口调用需要有重试机制......
  • 面试题:使用Java代码实现B系统与A系统企业信息定时同步
      java代码实现B系统与A系统企业信息的定时同步.具体要求如下:需要使用ApacheHttpComponentsClient实现接口调用;分页调用接口文档中“获取客户列表”接口接收数据,存储到customer表中;每10分钟同步一次企业信息;A系统企业出现增,删,改,B系统都能够同步;接口调用需要有重试机制......
  • 面试题:使用Java代码实现B系统与A系统企业信息定时同步
    ​  java代码实现B系统与A系统企业信息的定时同步.具体要求如下:需要使用ApacheHttpComponentsClient实现接口调用;分页调用接口文档中“获取客户列表”接口接收数据,存储到customer表中;每10分钟同步一次企业信息;A系统企业出现增,删,改,B系统都能够同步;接口调用需要有......
  • 面试题:使用Java代码实现B系统与A系统企业信息定时同步
    ​  java代码实现B系统与A系统企业信息的定时同步.具体要求如下:需要使用ApacheHttpComponentsClient实现接口调用;分页调用接口文档中“获取客户列表”接口接收数据,存储到customer表中;每10分钟同步一次企业信息;A系统企业出现增,删,改,B系统都能够同步;接口调用需要有......
  • 瑞熙贝通高校智慧实验室建设项目管理全面升级信息化助力提高效率
    一、系统概述实验室的建设与发展规划,要纳入学校及事业总体发展规划,要考虑环境、设施、仪器设备、人员结构、经费投入等综合配套因素,按照立项、论证、实施、监督、竣工、验收、效益考核等“项目管理”办法的程序,由学校或上级主管部门统一归口,全面规划。但现实建设和管理过程中,仍然存......
  • 最新版Idea(2022.1及更高版本)显示Git提交人信息
    最新版Idea(2022.1及更高版本)显示Git提交人信息这是新版idea自带的所以不需要安装什么插件,相关设置如下:Preferences->Editor->InlayHints->Codevision还可以显示类的继承者等等,就是在代码上边有一个小标签,这个标签不占用代码行数。我感觉这个功能最方便的是可以显示出gi......
  • 从海量数据到有用商业信息;智能BI工具市场全面爆发
    近年来,随着互联网+的迅猛发展,中国企业对数据分析的需求不断增加,这推动了中国商业智能BI工具市场的快速崛起。除了国外品牌如Tableau和微软PowerBI之外,国内市场上也涌现了很多出色的商业智能BI工具,例如瓴羊QuickBI、帆软FineBI和Smartbi等,它们赢得了广泛市场认可。国产商业智能BI工......
  • 基于Python的京东商品信息分析
    系统设计思想京东网站是通过服务端进行数据动态展示的,这样就可以通过网页上的源代码分析网页界面上看到的数据信息,不仅如此,还可以通过在采集京东网页数据的时候,动态读取URL地址。京东页面数据更新的时候,或者读取下一页面的时候,数据显示是异步加载的。这种加载数据的方法能够实时的......
  • python实现创建一个银行类,这个类实现了两个方法,第一个方法可以将用户信息写入到文件中
    classbank:defuser_info(self):a=input('请输入用户信息:')#不写encoding='utf-8'中文会乱码withopen('info.txt','w',encoding='utf-8')asf:f.write(a)defget_info(se......