首页 > 其他分享 >信息收集--补充1

信息收集--补充1

时间:2024-11-18 19:39:57浏览次数:1  
标签:http 收集 -- 查询 补充 域名 https com

一.IP查询:
根据域名查IP
命令提示符(Windows +R 输入cmd)
shadon中nslookup命令

二.域名查询:
1.根据真实IP(关联信息)反查子域名 (比如站长之家)
2,内部导航转到子域名

!!通过各大威胁情报集团的搜索引擎 尽可能全面的收集有用的攻击面 然后查看他各大子域名平台中是否有关联链接 子域名友链等等一系列的信息泄露 把我们的信息收集做到极致,把我们的攻击面扩充到最大 !!

三.查询个人信息
根据电话➡查姓名(通过某蚂蚁“转账“)

天眼查 https://www.tianyancha.com/(有条件可以充VIP)
企查查 https://www.qcc.com/
爱企查 https://aiqicha.baidu.com/
爱站SEO-综合查询 https://www.aizhan.com/cha/

!谷歌语法大全 ! (引用CSDN的一份儿大佬的博客,“谷歌语法(详解+举例)” ) https://blog.csdn.net/qq_50589021/article/details/115377111
(知乎的一篇谷歌搜索语法指令) https://zhuanlan.zhihu.com/p/651249327
比较重要的端口信息:
1112 mysql
6000 Xll
110 pop3

而如何查找端口信息呢--可以通过Kali(语法) nmap - sT +ip/域名

!GitHup 开源社区 !
可以通过这能查是否有泄露源代码的可能

四.ICP备案查询
ICP备案查询 https://www.beianx.cn/
站长工具 http://icp.chinaz.com/

五.
(火狐可以直接扩展)Wappalyzer 插件下载
WAF.
Namp(主动扫描工具)探测WAF有两种版本
一种是 http-waf-detect
命令:namp-p80,443 --script=http-waf-detect ip
一种是 http-waf-fingerprint
命令:namp-p80,443 --script=http-waf-fingerprint ip

标签:http,收集,--,查询,补充,域名,https,com
From: https://www.cnblogs.com/shanjiuli/p/18553472

相关文章

  • 使用 Nginx Ingress 实现金丝雀发布/灰度发布
    使用NginxIngress实现金丝雀发布/灰度发布说明:使用NginxIngress实现金丝雀发布的集群,需部署NginxIngress作为IngressController,并且对外暴露统一的流量入口。详情请参见在TKE上部署NginxIngress。使用场景使用NginxIngress实现金丝雀发布适用场景主要取决......
  • proteus仿真数码管无法动态显示的问题-解决方法
    点击跳转1点击跳转2点击跳转3......
  • MySQL笔记
    数据类型整型createtabletest( atinyintunsigned,bint(6)unsignedzerofill)engine=innodbint(N)无论N是多少,int永远只占四个字节,N表示宽度,设置zerofill后不足的地方0补位数据类型字节数带符号最小值带符号最大值不带符号最小值不带符号最大值T......
  • ZZJC新生训练赛第17场题解
    难度分类(同一难度下按字典序上升)入门:J简单:G,E,D中等:I,B,k困难:F,AJ-解题思路按照题意模拟即可J-代码实现for_inrange(int(input())):print(int(int(input())**0.5))G-解题思路dp入门题跳台阶小改G-代码实现MOD=int(1e9+7)dp=[0]*in......
  • 什么是JUPYTER?一文快速了解JUPYTER基础知识 Jupyter
    什么是JUPYTER?一文快速了解JUPYTER基础知识JupyterJUPYTER是一款开源的交互式计算环境,为数据科学家、研究人员和开发者提供了一个灵活且强大的平台,用于创建、共享和展示计算性工作。它最初由FernandoPerez于2014年推出,并得到了全球广泛的应用和认可。JUPYTER的名称源自三个核......
  • string,字符串使用指南
    string创建创建一个字符串或者字符串数组如下用cin输入,可以读一整串字符直到空格或换行才结束#include<iostream>usingnamespacestd;constintN=9;intmain(){ strings; stringstrs[N]; cin>>s; for(inti=0;i<N;i++) { cin>>strs[i];......
  • 视觉防错漏装检测系统
    视觉防错漏装检测系统利用YOLOv5算法对视频数据进行实时分析,视觉防错漏装检测系统识别操作员的动作和部件状态。系统不仅能够检测错误操作,还能对操作员的动作进行细致的分析。例如,在处理不同类型和颜色的座椅覆盖材料时,系统可以准确判断操作员是否拿取了正确的材料。此外,系统还能......
  • 一些值得注意的STL使用,用错了可能就复杂度错误了
    前言一些见到(或看到别人,或写了)的问题就记一下吧正文lower_boundSTL分为两类,一类是支持随机访问的,另一类是不支持随机访问的。而不支持随机访问的,若使用lower_bound函数,请一定要使用.....lower_bound(...),因为这样的复杂度是对的(\(\log\)),否则就是线性的。我在cpprefernce上......
  • CF1793E
    link一道十分简明的序列题题意简述$n$ 个人,每个人都要给一个 $[1,m]$ 之间的整数,且每个 $[1,m]$ 间的整数需至少给一个人。每个人有一个阈值 $a_i$,若与第 $i$ 个人拥有相同数字的人数至少为 $a_i$(包括自己),那么他就是高兴的。多次询问,每次一个 $m$,求最......
  • [Java] 获取操作系统类型
    需求描述在进行Java开发时,我们有时需要根据不同的操作系统执行不同的操作,例如在Windows系统下执行不同的命令,或者在Linux系统下调用不同的库函数。因此,判断当前运行的操作系统是十分重要的。此文将介绍如何使用Java判断当前操作系统,并给出相应的代码示例。代码示例OsUt......