首页 > 其他分享 >网络安全--信息收集

网络安全--信息收集

时间:2024-10-18 16:17:53浏览次数:8  
标签:网络安全 网页 收集 -- intext 查询 域名 搜索 网络空间

学习视频来自 B站UP主泷羽sec,如涉及侵权马上删除文章。笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。

补天漏洞响应平台

补天 - 企业和白帽子共赢的漏洞响应平台,帮助企业建立SRC

子域名

域名下可能存在多个子域名地址

爱站查询https://whois.aizhan.com/

可以查到其他后缀(以jlthedu.com为例)

可以看到后缀用的很少,那么子域名应该用的很多

站长之家域名Whois查询 - 站长工具

现在是时代的眼泪了

Cdn查询 nslook up + 域名

微步社区 微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

天眼查
天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统
企查查
企查查 - 查企业_查老板_查风险_企业信息查询系统

控股百分之五十以上就可以当作目标

里面会泄露电话号码,用社会工程学,可以钓鱼(新姿势get)

爱站seo站长seo综合查询工具-爱站网

Google  site:xxx.cn

我通常用来收集特定资产的敏感信息

如 intexk:``身份证 intext:``电话再指定后缀 xlsx pdf docs 等(刚刚爱企查查到的电话号可以排上用场了)

site:

指定域名,如:site:edu.cn

 搜索教育网站inurl:

用于搜索包含的url关键词的网页,如:inurl:uploads 文件上传,搜索关于公司有关的网址中含有login的网页,intitle:

搜索网页标题中的关键字,如:intitle:“index of /admin” robots.txtintitle:“robots.txt”

intext:

搜索网页正文中的关键字,如:intext:登陆/注册/用户名/密码

filetype:

按指定文件类型即文件后缀名搜索,如:filetpye:php/asp/jspcache:

已经删除的缓存网页,推荐组合使用谷歌语法拓展

Fofa 网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统

Fofa 360 鹰图 钟馗之眼

(网络测绘空间的信息收集)

鹰图提炼图标很好使

扫端口 nmap masscan

工具使用不做过多赘述,自行百度

标签:网络安全,网页,收集,--,intext,查询,域名,搜索,网络空间
From: https://blog.csdn.net/ygylemon/article/details/143056714

相关文章

  • C++入门Day0:规划开启
    首先介绍一下自己本人初二生一枚,曾经有过编程基础(Python),也曾几次学习C++,但总是半途而废(悲),想要参加算法竞赛,所以开启计划,在180天看完 C++PrimerPlus,故制定了此计划。因为学业紧张(山东),每天实际能拿出来的时间仅有一小时,所以放慢进度,争取吃透本书。每日学习计划(24周)第......
  • 人脸对齐和关键点计算估计姿态代码
    1.人脸对齐代码1.1定义结构体#include<iostream>#include<opencv2/opencv.hpp>#include<onnxruntime_cxx_api.h>#include<vector>#include<cmath>#include<filesystem>usingnamespacecv;typedefstructFacePts{floatx[5],......
  • 遇到:insmod:error inserting Invalid module format,的原因
    1.在使用insmod安装驱动的时候遇见,一个insmod:errorinsertingInvalidmoduleformat报错信息,通过多方考察,出现这个报错的原因是,编译驱动的系统内核版本与你目前需要安装这版驱动的系统内核是不一样导致的。2.首先可以使用uname-a或者uname-r命令来确认自己所用系统的内核......
  • (C/C++)文件
     目录1.为什么使用文件2.什么是文件2.1程序文件2.2数据文件3.文件的打开和关闭3.1文件指针3.2文件的打开和关闭4.文件的顺序读写fputcfgetcfputsfgetsfprintffscanffwritefreadsprintf和sscanf snprintf​编辑4对比一组函数(printf,sacnf系列)......
  • 逆向 | shellcode注入模板
    逆向|shellcode注入模板继续写书里的示例代码。#include<stdio.h>#include<windows.h>typedefint(WINAPI*PMESSAGEBOXA)(HWNDhWnd,LPCSTRlpText,LPCSTRlpCaption,UINTuType);typedefFARPROC(WINAPI*PGETPROCADDRESS)(HMODULEhModule,LPCSTRlpProcName);ty......
  • promise
    Promisepromise是ES6引入的异步编程的新的解决方案,从语法上来说,它是一个构造函数,可以实例化对象,封装异步操作,获取成功和失败的结果,其优点是支持链式调用可以解决回调地狱问题指定回调函数的方式更为灵活1.准备promise是ES6引入的进行异步编程的新的解决方案,从语法上来说,它就......
  • 京东APP百亿级商品与车关系数据检索实践
    作者:京东零售张强导读本文主要讲解了京东百亿级商品车型适配数据存储结构设计以及怎样实现适配接口的高性能查询。通过京东百亿级数据缓存架构设计实践案例,简单剖析了jimdb的位图(bitmap)函数和lua脚本应用在高性能场景。希望通过本文,读者可以对缓存的内部结构知识有一定了解......
  • SAP:关于创建销售订单-交货/拣配-审批信贷-过账的接口
    关于本来要分几步做的接口业务强制要求集成到一步的那些抽象需求已知该接口要有几次调用中间出错要保存错误消息,不然哪一步出错都不知道。所以要建一个消息表,组件接口调用的唯一标识销售订单号交货单号过账状态标记(E/W/S或者整个1-9记录哪一步出错)消息点击查看代码D......
  • 大模型中的回归通常是指什么,自回归又是指什么
    在大模型(如语言模型、时间序列模型等)中,回归(regression)通常指的是通过输入变量预测一个连续的输出变量。这种技术被广泛用于需要预测具体数值的场景,例如:在语言模型中,回归可以用来预测句子的情感评分。在时间序列模型中,可以用于预测未来的温度、股价等连续数值。回归的目标是找......
  • Python中的索引和切片
    Python中的索引和切片是比较重要的内容,在数组处理中至关重要。这里对于2种情况做一个甄别。索引单元素索引单元素索引的工作原理与其他标准Python序列完全相同。它是从0开始的,并接受负索引以从数组的末尾进行索引。x=np.arange(10)x[2]2x[-2]8无需将每个维度的索引......