外网打点(信息收集)

本文阅读 1 分钟
首页 安全分享,WEB安全 正文

一、子域名

1.FOFA

2.cert证书

3.子域名工具

a.oneforall

b.子域名爆破

子域名挖掘机

img

 

FOFA插件(subdomainsbrute)

在线网站(https://phpinfo.me/domain/

img

 

c.Subfinder

d.Sublist3r

e.微步在线

img

 

f.360威胁情报中心

img

 

二、C段

fofa

shodan

360quake

潮汐指纹

img

 

三、Web指纹

1.反查

a.备案--天眼查(https://www.tianyancha.com/)/企查查/爱企查

img

 

b.CDN

c.whois--站长之家(https://www.chinaz.com/

d.DNS历史解析记录(https://securitytrails.com/)

ping

img 

nslookup

img

 

dig

img

 

2.目录

a.御剑

img

 

b.kali-dirb

img

 

c.github-dirsearch

d.爬虫(rad、JSfinder、AWVS爬虫模式、高级版XRAY)

3.google hack语法

img

img 

img 

 

4.cms

a.云悉(https://www.yunsee.cn/

b.FOFA-IP聚合

c.潮汐指纹

img

 

d.kali-whatweb

img

 

e.github cms识别工具

f.火狐插件-Wappalyzer

5.端口

nmap

img

 

诸多小工具

FOFA

TTL判断操作系统类型

6.waf识别

kali-wafw00f

img

 

7.中间件

默认端口

报错信息

HTTP头部信息(nmap)

img

 

本文为互联网自动采集或经作者授权后发布,本文观点不代表立场,若侵权下架请联系我们删帖处理!文章出自:https://blog.csdn.net/m0_63127854/article/details/125544222
-- 展开阅读全文 --
BUUCTF Web [极客大挑战 2019]Knife
« 上一篇 06-24
安全面试之XSS(跨站脚本攻击)
下一篇 » 07-24

发表评论

成为第一个评论的人

热门文章

标签TAG

最近回复