首页 > 其他分享 >渗透测试的第一件事 - 信息收集

渗透测试的第一件事 - 信息收集

时间:2023-11-24 16:59:12浏览次数:43  
标签:whois 收集 渗透 信息 查询 https 第一件 com

目录

信息收集 - 渗透测试的根本

一、资产级别的信息收集

1. ICP备案查询(对国内有域名的网站有效)

每一个在中国大陆申请的域名,都需要经过ICP备案才能解析。
通过ICP备案查询,可以明确公司的主体资产或域名当前属于哪个企业下

网站 链接 说明
工业化信息部 https://beian.miit.gov.cn/#/Integrated/index 具有权威性
历史备案查询 https://icplishi.com/ 能查询到历史备案记录

2. 查询公司信息与资产,目标人物

注册域名时,会被对应的注册商记录whois信息,通常会记录注册人,注册人邮箱等信息

网站 链接 说明
whois官网 https://www.whois.com/ 具有权威性
站长之家 https://whois.chinaz.com/ 可以根据查询到的结果进行反查
站长之家 https://whois.chinaz.com/ 附带反查功能

二、网站、系统的信息收集

收集端口、系统信息、网站指纹

标签:whois,收集,渗透,信息,查询,https,第一件,com
From: https://www.cnblogs.com/awzy/p/17853098.html

相关文章

  • Skeleton Screen/加载占位图流光闪动效果收集
    SkeletonScreenLoading,又叫SkeletonScreen/加载占位图,就是显示dom骨架,加上流光加载效果。骨架流光的原理,就是渐变色(linear-gradient多个颜色)+背景拉伸(background-size:400%100%)+背景移动(background-position)1.CSS实现SkeletonScreen(骨架屏)li{backgrou......
  • 关键字 开发-01 pytest收集yaml用例
    1.pytest收集测试用例规则pytest框架在收集用例的时候,默认会查找test_开头的.py模块,并且在模块中找到test_开头的函数或Test开头的类。根据这个规则,如果我们想收集yaml格式的文件当用例执行,需解决2个问题:1.修改用例收集规则,改成收集yaml格式文件作为收集的目标2.将yaml文件......
  • box-shadow内阴影实现各种效果收集
    1.月牙    详见一步步打造自己的纯CSS单标签图标库.moon{display:inline-block;height:1.5em;width:1.5em;box-shadow:inset-.4em00;border-radius:2em;transform:rotate(20deg);}2.向内填充动画  详见SVG描边动画(......
  • 【记一次渗透测试无意发现的log4j2】
    【告警发现】在测一个迎新网站的时候发现态势告警dnslog家族请求,看了一下态势感知mmp,我还没测出洞来呢咋服务器自己请求*kmbs6r7ovd.burpcollaborator.net日志了, 根据域名搜了一下日志没有发现,然后看了一下服务器的相关日志,在告警服务器请求bp域名之前是“ApacheLog4j2远程......
  • 渗透测试思路
    渗透测试思路1.信息收集服务器服务器系统/版本开放端口ip是否存在WAF网站指纹中间件cms证书dns系统敏感信息whois社工敏感目录、文件googlehack子域名备份数据2.漏洞挖掘浏览网站规模、大小、特点端口扫描、弱口令探测如心脏滴血、cve-2019-0708如m......
  • zoomeye与子域名收集(网络渗透测3)
    网址https://www.zoomeye.org 一与zoomeye(钟馗之眼)功能类似的搜索引擎:1、Google2、shodan(撒旦)网址https://www.shodan.io/Shodan是一种搜索引擎,它使用户可以搜索连接Internet的设备和明确的网站信息,用于查找在线存在的特定设备和设备类型。3、censys网址https://cens......
  • 虚拟机桥接模式(网络渗透测试2)
    题目:1、Kali虚拟机采用桥接模式;物理机连接Guet-WiFi,Kali中查看网络配置并截图,能获得IP地址吗?2、Kali虚拟机采用桥接模式;物理机连接手机热点,Kali中查看网络配置并截图,能获得IP地址吗?3、对于1、2的结果,进行总结分析。首先我们需要知道桥接模式,桥接模式即将主机网卡与虚拟机的网卡......
  • 什么是计算机安全领域的渗透测试
    渗透测试概述渗透测试,又被称为PenetrationTesting(或简称PenTest),是一种网络安全活动,旨在模拟恶意黑客的攻击行为,以评估计算机系统、网络或应用程序的安全性。渗透测试通过模拟各种攻击手法,验证潜在漏洞和弱点,为组织提供全面的安全评估。渗透测试的主要目的是发现潜在的安全漏洞,以......
  • GitHub、Google等镜像加速地址收集
    摘要本文用于收集GitHub、Google等镜像/加速地址。GitHubGitHub加速地址一览fastgithubHttps://www.fastgithub.com/(推荐)站源地址缓存github.comwww.fastgithub.com无raw.githubusercontent.com无github.githubassets.com无customer-stories......
  • skywalking(三) 实现收集基于虚拟机环境dubbo微服务链路跟踪案例
    dubbo微服务架构https://cn.dubbo.apache.org/zh-cn/overview/home/https://help.aliyun.com/zh/edas/developer-reference/dubbo-overview‍1.安装zookeeper注册中心官网:https://zookeeper.apache.org/安装说明:https://zookeeper.apache.org/doc/r3.7.1/zookeeperAdmin.......