首页 > 其他分享 >信息搜集——原始

信息搜集——原始

时间:2024-10-31 18:47:03浏览次数:1  
标签:伪装成 工程师 信息 搜集 域名 原始 https

!!!在渗透测试过程中,信息收集是非常重要的一个环节,此环节的信息将影响到后续成功几率,掌握信息的多少将决定发现漏洞的机会的大小,换言之决定着是否能完成目标的测试任务。!!!
一.路径(可以通过根据已知的域名反查,分析出此域名的注册人、公司地址、电话、邮箱、姓名等)

  • 1.1:子域名【子域名可以扩大攻击范围,子域名一定是有关联的,很多时候基本上都同属一个公司】
  • (使用谷歌、百度等搜索引擎使用site:baidu.com等语法进行检索,查看其子域名信息)
  • 1.2:备案号,法人(企业),邮箱,股权架构等一切具有关联性的事物。
  • 推荐一个查询工具:棱角工具https://tool.ibian.online/(这个免费哦)*
  • 推荐一个搜索引擎:360网络空间测绘引擎https://quake.360.net/quake/login#/(VIP很好用,可惜比较贵,也就999/年吧)同时还有例如FOFA,钟馗之眼,鹰图等;
  • 1.3:某音,某吧,某某书。虽然现在网络安全日益受到重视,但是仍然有好多人对一些敏感信息没有充分的认识!而信息搜集时恰好可以利用这一点。
    二.合理运用‘社会工程学’
  • 社工手段:
  • 2.1: 熟人好说话
  • 这是社会工程师中使用最为广泛的方法,原理大致是这样的,社会工程师首先通过各种手段(伪装等)成为你经常接触到的同学、同事、好友等。
  • 2.2: 伪造相似的信息背景
  • 当你开始接触到一些人,他们看起来很熟悉你所在的组织内部情况,他们拥有一些未公开的信息时,你就会很容易把他们当成了自己人。比如从各种社交网络,有目的性、针对性获得特定的个人信息。
  • 2.3: 伪装成新人打入内部
  • 如果非常确定地想获取信息,社会工程师还可以伪装成一名毫不相关的陌生人,从而让自己成为“自己人”。比如当你想收集某个学校学生的信息,你可以进入这个学校的企鹅群(相对于vx企鹅更加“不正式”一些,进入方式和获取信息都更加容易一些)
    2.4.........

PS:熟能生巧,再接再厉!!!

标签:伪装成,工程师,信息,搜集,域名,原始,https
From: https://www.cnblogs.com/shanjiuli/p/18511682

相关文章

  • 爬虫获取主页信息
    爬虫获取主页信息1.如何使Python获取到网页的源代码 urllib:用来模拟浏览器 urllib.request:获取主页源码 urllib.request.Request():构建数据结构 add_header("user-agent"):添加请求头,伪装浏览器 urllib.request.urlopen():打开URL获取源码 2.过滤爬虫爬取主页信息#调用......
  • Spring Boot框架:校园社团信息管理的现代化转型
    摘要随着信息技术在管理上越来越深入而广泛的应用,管理信息系统的实施在技术上已逐步成熟。本文介绍了校园社团信息管理系统的开发全过程。通过分析校园社团信息管理系统管理的不足,创建了一个计算机管理校园社团信息管理系统的方案。文章介绍了校园社团信息管理系统的系统分......
  • 校园社团信息管理:Spring Boot技术的应用与优化
    摘要随着信息技术在管理上越来越深入而广泛的应用,管理信息系统的实施在技术上已逐步成熟。本文介绍了校园社团信息管理系统的开发全过程。通过分析校园社团信息管理系统管理的不足,创建了一个计算机管理校园社团信息管理系统的方案。文章介绍了校园社团信息管理系统的系统分......
  • dicom基础:乳腺影像方位信息介绍
    目录一、轴位(CC,Craniocaudal)二、侧位(Lateral)三、侧斜位(MLO,MediolateralOblique)四、不同的拍摄方位的乳腺影像展示   1、RCC(RightCraniocaudal)  2、LCC(LeftCraniocaudal) 3、RMLO(RightMediolateralOblique) 4、LMLO(LeftMediolateralObliqu......
  • 校园社团信息管理:Spring Boot技术的最佳实践
    4系统概要设计4.1概述本系统采用B/S结构(Browser/Server,浏览器/服务器结构)和基于Web服务两种模式,是一个适用于Internet环境下的模型结构。只要用户能连上Internet,便可以在任何时间、任何地点使用。系统工作原理图如图4-1所示:图4-1系统工作原理图4.2系统结构本系统......
  • 基于Java+SpringBoot+Vue+HTML5图书管理系统(源码+LW+调试文档+讲解等)/图书馆管理系
    博主介绍......
  • Github上的十大RAG(信息检索增强生成)框架
    信息检索增强生成(Retrieval-AugmentedGeneration,简称RAG)是一种强大的技术,能够显著提升大型语言模型的性能。RAG框架巧妙地结合了基于检索的系统和生成模型的优势,可以生成更加准确、符合上下文、实时更新的响应。随着对先进人工智能解决方案需求的不断增长,GitHub上涌现出众......
  • CIM城市信息模型
    1998年1月31日,美国前副总统戈尔发表了著名的“数字地球”主题演讲之后,得到了许多国家的认可,推动了数字地球、数字国家、数字城市的研究开发与应用。今天,在智慧城市建设热潮中,我们几乎听不到“数字国家”和“数字城市”的声音了。但是,这并不意味着“数字城市”已经过时了,相反现......
  • Normalized Mutual Information(NMI, 归一化互信息)
    NormalizedMutualInformation(NMI,归一化互信息)值域是$[0,1]$,值越高表示两个聚类结果越相似。归一化是指将两个聚类结果的相似性值定量到$0\sim1$之间。$$\text{NMI}=\frac{2\sum_i\sum_jn_{ij}ln\frac{n_{ij}N}{n_in_j}}{-\sum_in_iln\frac{n_i}{N}-\sum_jn_jln\fra......
  • 基于Java+SpringBoot+Vue+HTML5人事管理系统(源码+LW+调试文档+讲解等)/人力资源管理/
    博主介绍......