首页 > 其他分享 >信息搜集

信息搜集

时间:2024-11-28 11:14:21浏览次数:3  
标签:www http WAF 信息 搜集 域名 https com

信息搜集

  • 域名信息(whois,备案信息,子域名)
  • 服务器信息(端口、服务、真是IP)
  • 网站信息(网站架构、操作系统、中间件、数据库、编程语言、指纹信息,WAF、敏感目录、敏感文件、源码泄露、旁站、C段)
  • 管理员信息(姓名,职务,生日,联系电话、邮件地址)

一、查看CND,域名注册信息[被动搜集]

1、爱站查看域名注册信息

https://whois.aizhan.com

查看相关域名信息

image-20241127094828272

2、微步社区云沙箱检测

image-20241127094747934

查看域名解析

3、DNS检测

nslookup  [域名]

C:\Users\Lxp>nslookup www.baidu.com
服务器:  public-dns-a.baidu.com
Address:  180.76.76.76

非权威应答:
名称:    www.baidu.com
Addresses:  240e:ff:e020:966:0:ff:b042:f296
          240e:ff:e020:9ae:0:ff:b014:8e8b
          183.2.172.185
          183.2.172.42

C:\Users\Lxp>nslookup www.jlthedu.com
服务器:  public-dns-a.baidu.com
Address:  180.76.76.76

非权威应答:
名称:    www.jlthedu.com
Address:  122.137.69.228	#不存在CDN 真是IP为122.137.69.228

4、国外whois

https://who.is

5、阿里云域名信息查询

https://whois.aliyun.com

6、腾讯查询

https://whois.cloud.tencent.com/

7、中国互联网信息中心

http://ipwhois.cnnic.net.cn/

8、ICP(Internet Content Provider)备案查询

可以查询该单位备案的其它网站

9、国家企业信用信息公示系统

http://www.gsxt.gov.cn/index.html

10、ICP备案查询网

https://www.beianx.cn/

11、ICP备案查询 - 站长工具

http://icp.chinaz.com/

12、天眼查

https://www.tianyancha.com/

根据前面获取的企业名称可以获取目标企业的微信公众号、微博、备案站点、APP、软件著作权等信息

13、企查查

https://www.qcc.com/

等等搜索引擎工具

14、子域名搜集客户端

https://www.exploit-db.com/google-hacking-database
https://fofa.info/
https://hunter.qianxin.com/
	domain="yijinglab.com"

https://www.zoomeye.org/		site:"yijinglab.com"
https://www.zoomeye.org/		hostname:yijinglab.com

子域名收集工具

https://gitee.com/yijingsec/LayerDomainFinder

https://gitee.com/yijingsec/OneForAll

C段主机存活探测

15、CDN绕过

1、多地ping:用各种多地ping服务,查看对应IP地址是否唯一

http://ping.chinaz.com/

https://ping.aizhan.com/

http://www.webkaka.com/Ping.aspx

2、国外ping:因为有些网站设置CDN可能没有把国外的访问包含进去,所以可以这么绕过

https://ping.eu/ping/

总结:通过各大威胁情报集团的搜索引擎,尽可能全面的收集有用的攻击面,然后 查看各大子域名平台中是否有关联链接,子域名链接等一系列的信息,把我们的信息手机做到极致,把我们的攻击面扩充到最大

二、主动搜集

1、端口扫描

nmap ip

2、敏感目录和文件扫描

使用御剑、dirbuster、dirsearch等工具对目标进行扫描

dirb url

dirsearch -u url

三、指纹识别

1、Wapplyzer

image-20241127143815194

2、指纹识别在线平台

(1)http://www.yunsee.cn/

(2)http://finger.tidesec.net/

(3)http://whatweb.bugscaner.com/look/

(4)https://fp.shuziguanxing.com/

(5)http://www.whatweb.net/

(6)https://scan.dyboy.cn/web/

(7)https://whatweb.net/

1、第三方网站

img

2、CMSeeK

CMS 检测和开发套件 - 扫描 WordPress, Joomla, Drupal 和 180 多个其他 CMS

使用Python3构建,超过180个CMS的基本CMS检测,包括版本检测、用户枚举、插件枚举、主题枚举、核心漏洞检测、配置泄露检测等。

工具地址:https://gitee.com/yijingsec/CMSeeK

img

3、TideFinger

指纹识别小工具,汲取整合了多个web指纹库,结合了多种指纹检测方法,让指纹检测更快捷、准确。

工具地址:https://gitee.com/yijingsec/TideFinger

python TideFinger.py -u http://www.cskaoyan.com/

python TideFinger.py -u http://www.cskaoyan.com/ -d 1

image.png

四、WAF

1、Nmap探测waf

nmap -p80,443 --script=http-waf-detect ip

nmap -p80,443  --script=http-waf-fingerprint  ip

2、WAFW00F探测WAF

wafw00f -a  域名

wafw00f 是一个用于识别和指纹识别Web应用防火墙(WAF)的开源工具。它通过发送HTTP请求并分析响应来检测网站是否使用了WAF,并且如果使用了WAF,尝试确定其类型或品牌。

工具地址:https://gitee.com/yijingsec/wafw00f

Kali 地址: https://www.kali.org/tools/wafw00f/

工作原理:首先发送正常的 HTTP 请求并分析响应,如果不成功,将发送多个 HTTP 请求(可能是恶意的),并使用简单的逻辑来推断出它是哪个 WAF。如果还是不成功,将分析先前返回的响应,并使用另一种简单的算法来猜测 WAF 或安全解决方案是否正在积极响应我们的攻击。

wafw00f http://10.0.0.103

img

3、域名添加敏感字符

https://www.jlthedu.com/Web_Pro/index.aspx <script>alter('xss')</script>

4、本地客户端

铸剑

5、SQLMAP

SQLMAP 中自带了识别 WAF 的模块,可以识别出网站的 WAF 种类。如果安装的 WAF 没有什么特征,识别出来的就是 Generic(Unknown)

img

标签:www,http,WAF,信息,搜集,域名,https,com
From: https://www.cnblogs.com/lxp0099/p/18573887

相关文章

  • prometheus 问题排查 grafana页面信息查询不全
    目录prometheus问题排查grafana页面信息查询不全问题描述问题排查prometheus问题排查grafana页面信息查询不全问题描述登录客户生产环境,grafana监控redis集群的页面,应该有6个节点,但是现在每次刷新,只能出现2-3个节点的信息,有的时候甚至一个节点信息都没有。问题排查首先登......
  • 信息资源管理综合题之“某国企投资IT应用人员减少但生成率没有实质性变化的IT黑洞问题
    一、某大型国企在IT应用上投资了2000万美元,虽然蓝领工人数量大幅减少,但实际生产率并未有实质性变化1.企业在IT应用上的巨额投资并未达到预期目标的这种现象被称为什么?2.产生这现象的原因有哪些? 二、答案答:1.企业在IT应用上的巨额投资并没有达到预期目标。经济学家们称之为......
  • springboot毕设 体检中心信息管理系统 程序+论文
    本系统(程序+源码)带文档lw万字以上文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着社会经济的不断进步和人们生活水平的日益提高,健康已成为现代人最为关注的话题之一。体检作为预防疾病、维护健康的重要手段,其重要性日益凸显。传......
  • 信息资源管理综合题之“LJ集团信息化项目规划问题”
    一、LJ集团是北京的一家规模巨大的房地产投资公司,早在15年前,该公司出现了如下几个问题:每个业务员手上的用户资料,其他人无法得知,从而导致员工离职时会流失大量潜在客户;业务员繁忙的时候,无法满足客户需求,而在扩招几轮后发现,由于该业务属于季节性业务,即部门分片区很忙的时候,另外部分......
  • ScanState 和 LoadState 是 Microsoft 提供的用户状态迁移工具(USMT)中的两个核心命令行
    常见迁移方案|MicrosoftLearn计划为大量计算机升级硬件和/或操作系统时,可以使用用户状态迁移工具UserStateMigrationTool(USMT)。USMT(UserStateMigrationTool)通过从源计算机捕获以下用户的项来管理最终用户数字标识的迁移:操作系统设置。应用程序设置。个人文件......
  • 2024御网杯信息安全大赛个人赛wp_2024-11-27
    MISC题解题目附件以及工具链接:通过网盘分享的文件:御网杯附件链接:https://pan.baidu.com/s/1LNA6Xz6eZodSV0Io9jGSZg提取码:jay1--来自百度网盘超级会员v1的分享一.信息安全大赛的通知Ctrl+A发现存在隐写:选中中间空白那一部分,把文字变成红色,得出flag二、编码转换一......
  • 前端 MutationObserver api来监听dom变化劫持获取变化信息
    MutationObserver是一个强大的API,用于监测DOM的变化。它可以监听节点的添加、删除、属性变化等操作,并在这些变化发生时执行指定的回调函数。以下是MutationObserver的基本用法和示例。1.创建MutationObserver首先,创建一个MutationObserver实例,并传入一个回调函数,该函......
  • 使用java在未知表字段情况下通过sql查询信息
    场景在只知道表名,不知道表包含哪些字段情况下,查询该表信息的场景解决方案@Testpublicvoidtest(){Connectionconnection;StringDB_URL="jdbc:mysql://192.168.20.75:9950/geespace_bd_platform_dev?characterEncoding=UTF-8&serverTimezone=Asia......
  • 科技惊艳:RFID技术引领被装物联网信息化革新
         被装物联网信息化监控系统是一项错综复杂却成效斐然的解决方案,它巧妙地将物联网技术的先进性与装设备资源管理的实际需求相融合,实现了对被装设备资源的即时追踪、智能化调控以及资源的最优化配置。以下是对被装物联网的深度剖析与高端解读:一、被装物联网信息化......
  • 信息资源管理文字题之“分析信息化发展过程中面临的实际问题和应对之策”
    一、材料:广州石化公司是中国石油化工股份有限公司在华南地区最大的现代化石油工企业之一。经过近几年的信息化发展,广州石化公司的内部动态信息资源建设已初具模型,建成了生产管理、质量管理、财务管理、销售、采购等应用系统,其数据类型包括TXT、DOC、XLS、WPS、PDF、PPT等。同时,广......