首页 > 其他分享 >渗透测试(一) 信息收集

渗透测试(一) 信息收集

时间:2024-03-12 22:23:42浏览次数:26  
标签:注册 WHOIS 收集 渗透 信息 查询 域名 测试

目录

1.1 常见的Web 渗透信息收集方式

1.1.1 域名信息收集

1.WHOIS 查询

WHOIS 是一个标准的互联网协议,可用于收集网络注册信息、注册域名、IP地址等信息。简单来说,WHOIS就是一个用于查询域名是否被注册及注册域名详细信息的数据库(如域名所有人、域名注册商)

在WHOIS查询中,得到注册人的姓名和邮箱信息通常是对测试中小网站非常有用。我们可以通过搜索引擎和社交网络挖掘出域名所有人的很多信息,对中小网站而言,域名所有人往往就是管理员。

通过不同的WHOIS查询网站查询域名注册信息,可以得到更全面的WHOIS信息

常用的WHOIS信息在线查询网站如下:

2.SEO综合查询

SEO (Search Engine Optimization, 搜索引擎优化),是指利用 搜索引擎的规则提高网站在有关搜索引擎内的自然排名。目的是让其在行业内占据领先地位,获得品牌收益,将自己公司的排名前移,很大程度上是网站经营者的一种商业行为。通过SEO综合查询可以查到该网站在各大搜索引擎的信息,包括网站权重、预估流量、收录、反链及关键词排名等信息,十分有用。
使用站长工具网站对 "yhdfa.com" 进行SEO 综合查询的结果如下图所示:

通过以上查询,可以看到"yhdfa.com" 的SEO 排名信息、在各搜索引擎中的权重信息、域名注册人邮箱等。可以将此类信息与收集到的其他信息进行对比,从而更好地完善收集到的域名注册信息。

标签:注册,WHOIS,收集,渗透,信息,查询,域名,测试
From: https://www.cnblogs.com/czzz/p/18069488

相关文章

  • Locust和其他常见的性能测试工具的区别?
     不同细节表现如下:*脚本 locust使用写脚本的方式,方便对于python有一定基础的人,可以随着自己的想法进行脚本的编写 jmeter通过可视化工具,填写后保存。上手难度低,适合所有人员。*运行 locust有两种启动,一种通过web模式控制,还有一种通过命令行控制 jmeter有......
  • 部署Python网站项目,测试灰度发布
    部署Python网站项目1安装python依赖软件yum-yinstallgccmakepython3python3-devel2安装项目依赖pip3installpytz-2022.6-py2.py3-none-any.whlpip3安装.whl结尾的包pip3installDjango-1.11.8-py2.py3-none-any.whlpip3installdjango-bootstrap3-11.0.0.tar......
  • UI自动化测试介绍及入门
    为了让对自动化技术感兴趣的朋友们有真实案例的支持,今天我们给大家带来一期适合新手的UI自动化测试介绍。我们的目标是让大家能够轻松理解UI自动化测试的概念,并且能够亲自动手去实践。通过这个介绍,大家能够对UI自动化测试有一个整体的理解,并且能够自己动手去做。项目的选取:虽然U......
  • jmeter上传文件接口测试
    1.添加线程组  线程组里添加取样器---http请求,手动填写请求方式,请求地址,路径,端口号,协议,请求参数2.查看响应,获取到token值(后续上传接口必须携带token值,做身份校验数据关联)在该请求中添加--后置处理器---正则表达式提取器---提取动态token参数token:自己命名的变量名......
  • HMI 10.1 DO DI 的测试。
    问题: 客户反应板卡的DODI有问题,遂进行测试。过程: 原理图+原理:  测试方法:硬件连接:使用可变电源的电压输出脚+gnd脚,VCC接DIN1,GND接DIN_COM,软件的资源,在网盘上有DIDO的qt的测试程序,但是没有驱动源码。但是这也够用了,使用网盘的镜......
  • 搭建Apache+PHP+MySQL的Web服务器环境测试PHP时找不到url对象
    检查了apache的服务都是正常运行,配置文件也没有问题,搜了很多方法还是一样,最后发现是新建文本文档时重命名后(文件管理器没有显示后缀名)没有修改文件后缀。关键检查php的隐藏后缀名有没有更改!!!问题的发现浏览器输入http://localhost返回发现目录下我以为是first.php的文件实际上的......
  • jmeter5.1进行webservice接口测试
    原始代码展示如下:分别为soap1.1和soap1.2的源代码:测试测试窗体只能用于来自本地计算机的请求。SOAP1.1以下是SOAP1.2请求和响应示例。所显示的占位符需替换为实际值。POST/WuService.asmxHTTP/1.1Host:192.168.20.230Content-Type:text/xml;charset=utf-8Cont......
  • 发那科数控机床FanucCNC(NCGuide)仿真模拟器配置和数据采集测试
    开发日记3.12此篇用于记录发那科数控机床(FanucCNC)采集程序开发中,用虚拟机做测试时,虚拟机的配置和使用以支持采集软件开发和测试。配置虚拟机使用仿真软件下载VMware15「链接:https://pan.xunlei.com/s/VNsl9Gmb14ANBiiNlsT7vA2LA1?pwd=bv2z#提取码:bv2z”复制这段内容后打......
  • 简单的 ping 测试
     以下命令将模拟网络负载,相当于机器人由FCI控制的场景:sudoping<fci-ip>-i0.001-D-c10000-s1200示例输出:PING<fci-ip>1200(1228)bytesofdata.[1500982522.977579]1208bytesfrom<fci-ip>:icmp_seq=1ttl=64time=0.279ms[1500982522.978423]......
  • 简单的 ping 测试
    以下命令将模拟网络负载,相当于机器人由FCI控制的场景:sudoping<fci-ip>-i0.001-D-c10000-s1200示例输出:PING<fci-ip>1200(1228)bytesofdata.[1500982522.977579]1208bytesfrom<fci-ip>:icmp_seq=1ttl=64time=0.279ms[1500982522.978423]1208......