黑客攻防(一)网站信息收集
查询本机IP地址方式
运行->cmd->输入ipconfig
用ping 命令探测主机是否活动及探测操作系统类型:
ping 192.168.xxx.xxx(IP地址)
返回消息即表示主机在活动,否则表示关机或有防火墙
根据TTL返回值,如果是UNIX类,则返回255,Windows则返回128.
1.由域名得到网站的IP地址
- ping 域名,方便快捷
- 先输入nslookup,再输入要探测的域名,得到的信息更全
2.由IP地址得到物理地址
在搜索引擎搜索“IP地址查询”,通常会有网站能够查询物理地址。
查看物理地址
通过google earth 或其他地图软件的全景卫星地图可查看具体的地址
3.网站信息查询
- 基本信息查询:在搜索引擎搜索“网站备案信息查询”,通常会有网址可以查到网站备案信息
- 域名注册信息查询(whois):通过www.cnnic.com.cn(只能查cn结尾的域名)和www.net.cn(啥都能查)来查
黑客攻防(一)网站信息收集相关推荐
- 渗透测试-----信息收集(通过DNS解析找IP地址、CDN、IP查询、IP物理地址、搜索引擎、网站信息收集)
文章目录 渗透测试 信息收集 一.IP地址信息收集 1. 通过DNS解析找IP地址 1.1 ping命令 1.2 nslookup命令 1.3 dig工具 1.4 dnsenum 1.5 站长工具 2 ...
- Python全栈(五)Web安全攻防之1.信息收集
文章目录 一.Kali虚拟机安装 二.域名介绍及查询 1.域名介绍 2.域名查询方法whois web接口查询 通过whois命令行查询 3.ICP备案 三.收集子域名信息 1.域名和子域名 2.子域 ...
- 网站信息收集工具RED_HAWK
简介 RED HAWK是用PHP编写的一个全面的信息收集工具 安装使用 安装使用很简单,首先安装上php,然后git clone下来用php运行就好了 git clone https://github ...
- 网络攻防之信息收集和社工技巧
网络攻防之信息收集和社工技巧 工欲善其事必先利其器,在发起网络攻击之前,通过各种渠道收集信息,建立起针对渗透目标相对完善的信息库是首要任务,这里给大家分享几种信息收集的方式. 第一章 网站资产探测 1 ...
- 【经验】渗透测试信息收集步骤、网站、工具分享
渗透测试信息收集步骤.网站.工具分享 刚刚参加完一次大型活动,感觉这个暑假自己的成长很明显.虽然之前的假期也有打算做些什么或者也确实做了什么,但收效甚微.也许人性如此吧,总是要有什么理由推着自己才能前 ...
- 红队作业 | 信息收集工具汇总
文章来源|MS08067 红队培训班 第5期 本文作者:风飞(红队培训班5期学员) 按老师要求尝试完成布置的作业如下: 工具名 下载地址 备注 简介 主域名收集 AppInfoScanner http ...
- 【渗透测试基础-3】渗透测试信息收集的内容及方法
目录 1 信息收集概述 1.1 目的 1.2 收集内容 2 收集域名信息 2.1 Whois查询 2.1.1 Whois简介 2.1.2 Whois操作 2.2 反查 2.3 备案信息查询 3 收集子 ...
- Web渗透信息收集篇
信息收集主要是收集服务器的配置信息和网站的敏感信息,主要包括域名信息.子域名信息.目标网站信息.目标网站真实IP.目录文件.开放端口和服务.中间件信息.脚本语言等等等.结合各路大佬的收集经验,菜鸟总结 ...
- 渗透测试如何学习? (*╹▽╹*) 信息收集 ~ 其一
文章目录 简介 本博客学习基础 收集信息简介 收集那些信息 信息收集一(域名信息收集) 收集目标相关子域名 被动方式收集信息 方法一:Google语法 方法二:使用第三方网站接口查询 方法三:使用网络 ...
最新文章
- linux开启FTP以及添加用户配置权限,只允许访问自身目录,不能跳转根目录
- DL之ResNet:ResNet算法的简介(论文介绍)、架构详解、案例应用等配图集合之详细攻略
- 2020数字中国创新大赛-智能算法赛-冠军方案
- Centos7修改主机名
- 开发者必看!探秘阿里云Hi购季开发者分会场:海量学习资源0元起!
- sklearn分类任务代码整理
- (筆記) 如何使用ModelSim作前仿真與後仿真? (SOC) (Quartus II) (ModelSim)
- linux如何设置服务器上的系统时间
- Java经典基础面试题
- OpenDigg前端开源项目周报1219
- SAP ALV 负号前置
- Latex插入PPT矢量图
- Multi-Task Feature Learning for Knowledge Graph Enhanced Recommendation
- Word页眉插入章标题(标题1)
- 如何搭建移动数据安全体系?
- Redis 跳跃表实现原理 时间复杂度分析
- css样式中的vw什么意思,css vw是什么单位
- 创始人也会有的流量焦虑
- 【2022国赛模拟】逆天题——生成函数、单位根、Pollard-Rho算法
- 节奏感:出色平面设计的必备要素
热门文章
- ehchache验证缓存过期的api_SpringBoot - 缓存的使用详解1(使用Ehcache 2.x缓存)
- java swing 收银系统,Swing做的简单超市收银系统
- 《数据密集型计算和模型》第三章_内存计算复习
- sw+vba非批量操作=180822
- 华为v3鸿蒙系统_【华为鸿蒙系统下载】华为鸿蒙系统 v3.3.5 官方最新版-趣致软件园...
- ES索引数据迁移 _reindex
- 开源真香 离线识别率高 Python 人脸识别系统
- C练题笔记之:Leetcode-第 85 场双周赛---6158. 字母移位 II
- Python系列 之 matplotlib库 基础知识
- Springboot jar包外置教程