首页 > 其他分享 >【子域名网站查询】域名信息收集

【子域名网站查询】域名信息收集

时间:2024-12-20 09:56:14浏览次数:11  
标签:收集 img 查询 域名 https com

Part11. 域名信息收集

11.1. whois查询

1.1.1. whois解释

whois是用来查询域名的IP以及所有者等信息的传输协议。简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。

1.1.2. whois收集
1.1.2.1. 在线网站查询

输入相关的域名即可进行查询。

(1)站长之家:whois域名查询:http://whois.chinaz.com/

(2)爱站工具网:whois域名查询:https://whois.aizhan.com/

图片

img

(3)阿里云域名:阿里云域名查询:https://whois.aliyun.com/

1.1.2.2. 工具查询

(1)kail查询:whois+域名

图片

img

(2)kail查询:dnsenum+域名

图片

img

21.2. 反查

不单单可以使用域名进行whois进行查询,同样可以使用手机号、邮箱、注册人等相关信息进行反查。

图片

img

31.3. 备案信息查询

1.3.1. 备案信息解释

备案是指向主管机关报告事由存案以备查考。行政法角度看备案,实践中主要是《立法法》和《法规规章备案条例》的规定。根据中华人民共和国信息产业部第十二次部务会议审议通过的《非经营性互联网信息服务备案管理办法》精神,在中华人民共和国境内提供非经营性互联网信息服务,应当办理备案。未经备案,不得在中华人民共和国境内从事非经营性互联网信息服务。而对于没有备案的网站将予以罚款和关闭。

1.3.2. 备案信息收集

输入相关的网站域名、备案编号、主办单位等信息。

(1)天眼查:备案信息查询:https://beian.tianyancha.com/

(1)ICP备案查询网:备案信息查询:https://www.beianx.cn/

41.4. 子域名收集

1.4.1. 子域名解释

子域名是顶级域名的下一级,子域名主要指的是二级域名。当一个网站比较大的情况下,直接通过顶级域名进行入手可能会比较困难,但是对于比较大的网站都可能会存在相当多的二级域名,并且顶级域名相对来说防范也比较严格,而二级域名可能就会存在防范不是那么严格的情况。

1.4.2. 子域名收集
1.4.2.1. 在线网站收集

(1)子域名在线查询:子域名查询网站:https://searchdns.netcraft.com/

图片

img

(2)子域名在线查询:子域名查询网站:https://phpinfo.me/domain/

图片

img

(3)子域名在线查询:子域名查询网站:http://z.zcjun.com/

图片

img

1.4.2.2. 工具收集

(1)Layer子域名挖掘机

子域名挖掘机,是否能够挖掘到关键不在于工具本身,而在于收到的字典,字典越好,收集到的信息就越多,所以在日常中,需要常收集相关的字典。

Layer子域名挖掘机5.0:网盘链接:https://pan.baidu.com/s/16Tawn5a0GrwKxOU0POnjog?pwd=76rc 提取码:76rc

图片

img

(2)开源扫描器onlinetools

开源扫描器onlinetools,输入域名即可查询,至于怎么安装可以查询文档或者百度搜索。

开源地址:https://github.com/iceyhexman/onlinetools

1.4.2.3. Google语法搜索

site功能:搜索指定的域名网页内容,子网和网页相关的

site:网站 “想查询的信息”

site:baidu.com

图片

img

Part22. IP获取/信息收集

52.1. IP获取查询

2.1.1. ping

通过ping收集相关的服务器IP地址,但是通过ping获取到的IP不一定是真实的。

语法:ping+域名

图片

img

2.1.2. nslookup

通过nslookup收集到的IP地址同样也不一定是真实的。并且命令也提示非权威答应。

语法:nslookup 进入后输入域名。

图片

img

62.2. CND绕过

2.2.1. CND解释

CDN的全称Content Delivery Network,即内容分发网络,CDN的基本原理是广泛采用各种缓存服务器,将这些缓存服务器分布到用户访问的网络中,在用户访问网站时,由距离最近的缓存服务器直接响应用户请求。

2.2.2. 真实IP信息收集

(1)超级ping:超级ping:https://ping.chinaz.com/

图片

img

(2)全球ping:全球ping:https://www.wepcc.com/

图片

img

(3)查询网:查询网:https://site.ip138.com/baidu.com/

图片

img

(4)IP查询:IP查询:https://ipchaxun.com/

图片

img

72.3. IP信息查询

2.3.1. 在线查询

(1)站长之家:站长之家https://ip.chinaz.com/192.168.1.1

图片

img

Part33. C段旁注

83.1. C段旁注解释

C段旁注就是在对目标主机无计可施的时候,另辟蹊径从C段或旁注下手,C段也就是拿下同一C段也就是同一网段内其它服务器,然后从这台服务器对目标主机进行测试,旁注同服务器上的其它站点入手,进行相关的渗透获取权限,然后把服务器拿下,同理自然也就将目标主机拿下。

两者有着不同的区别,C段是同网段不同服务器,旁注是同服务器不同站点。

93.2. C段旁注收集

3.2.1. 在线查询

(1)C段旁注:同IP网站查询:https://www.webscan.cc/

图片

img

3.2.2. 工具查询

(1)开源扫描器onlinetools

开源扫描器onlinetools,输入域名即可查询,至于怎么安装可以查询文档或者百度搜索。

开源地址:https://github.com/iceyhexman/onlinetools

Part44. 网站架构

104.1. 网站架构解释

针对整个网站架构进行信息收集:服务器操作系统、网站服务组件、脚本类型、CMS类型、WAF等信息。

114.2. 网站架构收集

4.2.1. 工具收集

(1)kail收集:nmap -sV ip地址

图片

img

(2)kail收集:whatweb+域名

图片

img

(3)御剑WEB指纹识别系统

下载链接:链接:https://pan.baidu.com/s/1OMtzOmpxw_N4oL6WS7clDg?pwd=uy9z 提取码:uy9z

图片

img

4.2.2. 插件收集

(1)Wappalyzer

图片

img

4.2.3. 在线查询

(1)在线查询:在线cms指纹识别:http://whatweb.bugscaner.com/look/

图片

img

(2)云悉:在线指纹识别:https://www.yunsee.cn/

图片

img

(3)潮汐:在线指纹识别:http://finger.tidesec.net/

图片

img

Part55. 端口

125.1. 端口解释

一个网站可能会开放多个不通的端口,而对一个网站进行测试的时候,一个端口不行可以换一个端口进行测试,多个端口就存在多个可能。

135.2. 端口收集

5.2.1. 在线收集

(1)端口收集:在线检测:http://coolaf.com/tool/port

图片

img

5.2.2. 工具收集

(1)kail收集:nmap -sS 域名/ip

图片

img

(2)kail收集:masscan ip地址 -p 端口(1-1000)

图片

img

(3)御剑端口扫描

下载链接:https://pan.baidu.com/s/1O-jnGajMtWXhQY9dHmD35A?pwd=l0kd 提取码:l0kd

图片

img

Part66. 敏感目录收集

146.1. 敏感目录类型

数据文件、配置信息、上传目录、后台登录目录、安装页面、数据库版本、PHP版本、后台压缩包、未授权访问等。

156.2. 敏感目录收集

6.2.1. 在线查询

(1)Google语法

1)site:查找与指定的网站有联系的URL。

用法:site:网站名称

案例:site:baidu.com //查找和baidu.com网站相关的URL。

2)filetype:搜索指定类型的文件。

用法:filetype:文件类型

案例:site:baidu.com filetype:pdf //在百度中寻找pdf文件。

3)intitle:搜索网页正文内容中的指定字符。

用法:intitle:关键字

案例:intitle:后台搜索 //搜索网址中有后台搜索关键字的网页

4)inurl:搜索包含有特定字符的URL

用法:inurl:关键词URL

案例: inurl:.php?id //搜索网址中有php?id的网页

6.2.2. 工具查询

(1)kail查询:dirb+URL链接

图片

img

(2)御剑目录收集工具

下载链接:https://pan.baidu.com/s/1H-499UU_QiHQWhMIDj_VMg?pwd=q1q3 提取码:q1q3

图片

img

(3)7KBwebpathBurute

图片

img

Part77. 社会工程学

社会工程学(Social Engineering,又被翻译为:社交工程学)在上世纪60年代左右作为正式的学科出现,广义社会工程学的定义是:建立理论并通过利用自然的、社会的和制度上的途径来逐步地解决各种复杂的社会问题,经过多年的应用发展,社会工程学逐渐产生出了分支学科,如公安社会工程学(简称公安社工学)和网络社会工程学。

167.1. 获取方式

7.1.1. 聊天工具

QQ、微信,通过添加对方好友,查看 QQ空间、朋友圈获取一些相关信息,比如核酸截图名字等。

同时在部分类似销售岗位都会将自己的手机号显示出来,以便比如方便联系,同时我们也方便了我们收集手机号。

7.1.2. 转账

支付宝或者微信在初级添加好友就进行转账时候会出现姓名验证,通过这种方式获取真实姓名。

7.1.3. 钓鱼

利用用户的好奇心、弱点、信任进行获取相关的资源对其进行获取相关信息,或者利用交谈中有意无意的导向进行套取相关信息。

177.2. 密码字典生成

通过获取到的内容进行密码字典的生成。

网站:https://www.bugku.com/mima/

图片

img

Part88. 其它

其它一些在线信息收集网站,至于用法多数都能通过百度搜索到如何使用,这里就不一一介绍。

钟馗之眼:https://www.zoomeye.org/

shodan:https://www.shodan.io/

fofa:https://fofa.info/toLogi

为了帮助大家更好的学习黑客网络安全,我给大家准备了一份黑客网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

[2024最新CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

[2024最新CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]
在这里插入图片描述

在这里插入图片描述

本文转自 https://blog.csdn.net/Libra1313/article/details/138313925?ops_request_misc=%257B%2522request%255Fid%2522%253A%25220a70a2c24c948a94d40cc093d7ea66ca%2522%252C%2522scm%2522%253A%252220140713.130102334…%2522%257D&request_id=0a70a2c24c948a94d40cc093d7ea66ca&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2allbaidu_landing_v2~default-5-138313925-null-null.142v100pc_search_result_base8&utm_term=%E5%9F%9F%E5%90%8D%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86&spm=1018.2226.3001.4187,如有侵权,请联系删除。

标签:收集,img,查询,域名,https,com
From: https://blog.csdn.net/2401_89191053/article/details/144602580

相关文章

  • 【域名收集】渗透测试信息收集之域名信息、子域名信息、IP信息、端口信息
    域名信息收集什么是信息收集信息收集是指通过各种方式获取所需要的信息,以便我们在后续的渗透过程更好的进行比如目标站点IP、中间件、脚本语言、端口、邮箱等等。信息收集包含资产收集但不限于资产收集信息收集的意义信息收集是渗透测试成功的保障更多的暴露面更......
  • ssm公交查询系统12e14--程序+源码+数据库+调试部署+开发环境
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容一、项目背景随着城市交通的日益繁忙,公交系统作为城市交通的重要组成部分,承担着大量的出行需求。然而,传统的公交查询方式存在信息更新不及时、查询......
  • Java-递归查询部门下所有子部门(包括本部门)
    Java-递归查询部门下所有子部门(包括本部门),会得到一个部门id的集合:ListdeptIds具体代码如下://递归1publicList<Long>queryAllSubInstitutionIds(LonginstitutionId){List<Long>subInstitutionIds=newArrayList<>();querySubInstitutionIds(in......
  • 深入解析:Nginx通过一个域名配置多个HTTPS项目的实现与优化
    目录引言Nginx基础知识什么是NginxNginx的核心功能多项目部署的需求分析实现一个域名配置多个项目准备工作配置HTTPS的基本步骤配置多个项目的两种方式Nginx配置文件详解基于路径区分项目基于子域名区分项目HTTPS配置中的注意事项证书生成与管理多项目使用单一证书......
  • python渗透开发工具脚本之判断域名是否存在CDN 结合真实IP 组合代码逻辑 nslookup 三
    目录什么是CDN为什么要判断域名是否开启CDNCDN如何判断是否开启web工具判断win自带工具pinglinuxdig信息收集真实IP收集nslookup三种玩法判断CDNnslookupcmd中的nslookuppython中的nslookup ---基础玩法python实现自动化判断返回数据判断是否存在CDN基础实......
  • [掌握数据的力量:使用Hologres进行实时向量数据库查询]
    #掌握数据的力量:使用Hologres进行实时向量数据库查询##引言在大数据时代,各行各业都在不断追求更快速、更高效的数据分析方式。Hologres为我们提供了一种实时数据仓储服务,支持海量数据的实时写入、更新、处理和分析。与Proxima深度集成的Hologres现已支持向量数据库功......
  • 编写简单有序链表的创建和查询修改
    编写一个简单的单向链表,实现对一组长度不定的有序整数的管理(查询、插入、修改、删除)。编程要求(1)创建一个单向链表,其结点包含值(number)和序号(xuhao)两个整型数据字段(序号从1开始递增,相邻两结点的序号相差1,下同),输出该链表(按顺序从头部开始输出结点的值,相邻结点值之间用一个......
  • python连接okx查询自己的持仓【量化交易】
     需要安装ccxt以下代码在jupyter中运行需要去app中获取自己的apiKey、secret、password,才能查到自己的个人持仓情况根据自己的代理设置proxiesimportccxtimportpandasaspdimporttimefromIPython.displayimportclear_outputimporttracebackfromdatetimeimp......
  • 源码信息收集
    附:完整笔记目录~ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正!2.3源码信息收集引子:上一篇主要介绍了与Web架构相关的信息收集,而在Web架构中有一至关重要的一环,那就是源码。Web应用中美观的ui、特色的功能全靠源码来实现,但同样的,几乎绝大多数与Web相关的漏洞都也都与......
  • SqlServer运维——查询阻塞
    目录0.演示阻塞1.基于sys.dm_exec_requests视图2.在MSSM中通过“活动和监视器”查看3.完整脚本查询阻塞0.演示阻塞首先MSSM中打开一个查询会话,这个是进程68执行一个更新操作,但是不提交事务BEGINTRANSACTIONUPDATEdbo.AAMyTestMsgSET Mes='1'WHERECreateTime='202......