信息收集
一、对象
1.网站 :源码 robots文件 后台登录
2.服务器 :IP地址 服务器操作系统类型和版本 端口开放情况
3.管理员 :个人信息 手机号 社交账号 常用密码 敏感数字
二、网站操作类型识别方式
windows :不区分大小写
Linux :区分大小写
三、网站指纹识别工具
御剑指纹识别
云悉在线指纹识别
kali——whatweb
火狐浏览器插件——Wappalyzer
四、目录扫描/敏感文件扫描
搜索网站目录下面的敏感文件 间接识别网站使用的框架或者内容管理系统
工具 :御剑指纹识别
谷歌黑客语法
site:限制搜索范围的域名
inurl:限制搜索的url中必须存在的内容
intext:限制搜索的页面中必须存在的内容
intitle:限制搜索的页面的标题栏中的内容
filetype:限制搜索的文件类型
五、IP查询
命令:ping nslookup
工具:站长之家 ip138
六、端口扫描
nmap
御剑端口扫描
shell、python脚本
七、whois查询
站长工具
ip138
中国万网
爱站网
八、子域名查询
查询方式:枚举(暴力破解)
工具:子域名挖掘机
九、空间搜索引擎
shadon
钟馗之眼
fofa
十、常见端口
21:文件传输 FTP
22:SSH
23:Telnet
25:电子邮件
53:DNS
67:DHCP
110:POP3
135:RPC
139:NetBIOS
443:HTTPS
445:SMB协议
3306:MySQL
3389:远程桌面
1521:Orale
1433:sql server
文章来源:https://blog.csdn.net/d1996a/article/details/108640677
--完-- 读到这里说明你喜欢本公众号的文章,欢迎 置顶(标星)本公众号 信安黑客技术,这样就可以第一时间获取推送了~ 在本公众号信安黑客技术,后台回复:黑客,领取2T学习资料 ! 推荐阅读 1. 浅谈九款黑客必备工具(小白必看) 2. 10款最佳免费WiFi黑客工具(附传送门) 3. 5种最常用的黑客工具,以及如何防御 4. 最受欢迎的20款黑客工具
原文始发于微信公众号(信安黑客技术):黑客信息收集常用的工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论