目录
信息收集 - 渗透测试的根本
一、资产级别的信息收集
1. ICP备案查询(对国内有域名的网站有效)
每一个在中国大陆申请的域名,都需要经过ICP备案才能解析。
通过ICP备案查询,可以明确公司的主体资产或域名当前属于哪个企业下
网站 | 链接 | 说明 |
---|---|---|
工业化信息部 | https://beian.miit.gov.cn/#/Integrated/index | 具有权威性 |
历史备案查询 | https://icplishi.com/ | 能查询到历史备案记录 |
2. 查询公司信息与资产,目标人物
注册域名时,会被对应的注册商记录whois信息,通常会记录注册人,注册人邮箱等信息
网站 | 链接 | 说明 |
---|---|---|
whois官网 | https://www.whois.com/ | 具有权威性 |
站长之家 | https://whois.chinaz.com/ | 可以根据查询到的结果进行反查 |
站长之家 | https://whois.chinaz.com/ | 附带反查功能 |
二、网站、系统的信息收集
收集端口、系统信息、网站指纹
标签:whois,收集,渗透,信息,查询,https,第一件,com From: https://www.cnblogs.com/awzy/p/17853098.html