2019独角兽企业重金招聘Python工程师标准>>>

web信息搜索框架 命令格式与msf一致 使用方法: 模块,数据库,报告

存进去的数据都是结构化的 能生成报告 一体化完成

推崇框架。面向技术性,完善的解决。

用熟这些命令,0 recon-ng

help -h 挨着看说明 ,这个工具很重要

recon-ng workspace -w sina sina的工作区 workspace list 查看工作区

查看keys keys list 添加keys api 如keys add shodan_api 。。。。。

show options 设置代理set proxy 127.0.0.1:8087(代理端口) 自动化的扫描工具,注意伪装,user-agent 在http头部,别让人一眼就能看出来是什么工具 修改 unset USER-AGENT show options set USER-AGENT Mozilla/4.0 show options 完成头部信息修改

show schema 相关的表

snapshots快照 信息显示

use 使用模块,

1、集中了多种搜索引擎 使用想用的模块 search google 寻找和google相关的模块 然后 use 。。。模块名 就进入了模块下 使用show命令 show options show info

set SOURCE sina.com 设置模块变量名 show options run back

show options 搜索中会间断休息一会,防引擎禁止。 ctrl+c结束模块运行 show info 查看结果在哪个表里 方式一:show hosts(查看这个表里的信息) 方式二:query select * from hosts 一样的结果、、

高级点的查询 query select * from hosts where host like '%www%' 数据库查询语句 query select * from hosts where host like '%w%'

查到数据后再看命令的使用方法 query数据库 Select * from hosts where host like '%baidu.com%' order by ip_address

search brut 暴力 use ... show info show options 查看里面的变量信息, run 就开始暴力

从结果里进行筛选记录 query select * from hosts where host like '%sina.com.cn%' 就能看到相关的记录

2、search res 反向ip 将主机名解析成ip地址 use.. show options show info set SOURCE query Select host from hosts where host like '%sina.com.cn%' 指定解析域名。先写query,再写具体的列,正确 set SOURCE Select * from hosts where host like '%sina.com.cn%'(典型的错误语句) run 看到ip对应的ip地址 show hosts 就能看到 对应域名的ip地址

所有域名都解析ip 直接 set SOURCE Select * from hosts 可能同一域名对应多个ip地址

有了信息后可以导出出来形成报告

search report 找有关报告的模块 use 。。。(生成哪个模块就用哪个) show options set CREATOR fanghong.yuan set Customer sina.com (重要) set FILENAME /root/Desktop/sina.html show options run

3、根据联系人找 search contact 4、等等很多模块

转载于:https://my.oschina.net/u/2269841/blog/914881

被动信息收集之RECON-NG(七)相关推荐

  1. Kali linux 学习笔记(七)被动信息收集——DNS(nslookup、dig、区域传输、字典爆破、注册信息) 2020.2.17

    前言 被动信息收集定义可认为如下: 公开渠道可获得的信息 与目标系统不产生直接交互 尽量避免留下一切痕迹 有两个最早的官方文件如下: 美国军方:http://www.fas.org/irp/doddi ...

  2. Kali渗透(二)之被动信息收集

    被动信息收集 公开渠道可获得的信息 与目标系统不产生直接交互 尽量避免留下一切痕迹 下面是两个关于开源情报(OSINT)的书籍 美国军方  北大西洋公约组织 信息收集内容 一.IP地址段与域名信息  ...

  3. 渗透测试---被动信息收集详解

    被动信息收集 一.被动信息收集简介 1.被动信息收集 2.信息收集的内容 3.信息收集的目的 二.被动信息收集方式 1.dig:域名解析查询 ①直接查询 ②按指定内容查询 ③查新DNS版本信息 ④DN ...

  4. WEB渗透测试(一)被动信息收集3(RECON-NG)

    被动信息收集3 >RECON-NG框架简介 >RECON-NE常用命令 >应用实例--搜索域名为baidu.com的主机与IP地址记录 >RECON-NG框架简介 全特性的We ...

  5. 信息安全:信息收集之:被动信息收集

    信息收集之:被动信息收集 信息收集之:被动信息收集 1 被动信息收集:OSINT 1.1 获取情报的公开渠道 1.2 信息收集内容 1.3 信息用途 2 DNS 信息收集 2.1 nslookup 2 ...

  6. kali linux 渗透测试学习笔记——被动信息收集

    kali linux 渗透测试学习笔记--linux 被动信息收集 被动信息收集 被动信息收集 公开渠道可获得的信息 已公开的信息,通过互联网等渠道去获得 与目标系统不产生直接交互 不对目标访问,扫描 ...

  7. 【渗透测试笔记】之【被动信息收集 】

    被动信息收集 被动:不直接与目标接触 公开渠道可获得的信息 与目标系统不产生直接交互 尽量避免留下一切痕迹 OSINT 信息收集内容 IP地址段 域名信息 邮件地址 文档图片数据 公司地址 公司组织架 ...

  8. Kali渗透测试之被动信息收集

    一.渗透测试的流程 信息收集(很重要,时间占比30% ~ 50%) 漏洞扫描 漏洞利用 提权 清除痕迹,留后门 写渗透测试报告 其中信息收集很重要,它通常占整个渗透测试过程所需时间的30% ~ 50% ...

  9. kali实战-被动信息收集

    在***测试的初级阶段,我们首先要对目标系统进行信息收集,最初的信息收集所做的都是被动信息的收集,本课程逐一讲解被动信息收集的工具使用,除了讲解Kali工具之外,本课程的将成为***测试中真真正正的被 ...

最新文章

  1. Keil仿真出现Can not read register xx while CPU is running
  2. eclipse 64位_第3天 | 12天搞定Python,用Eclipse编写代码
  3. Storm里面fieldsGrouping和Field的概念详解
  4. android 实现仿QQ登录可编辑下拉菜单
  5. 12-1-顺序文件归并-文件-第12章-《数据结构》课本源码-严蔚敏吴伟民版
  6. javascript基础知识(16) 变量提升
  7. 牢记将iPhone特色硬件优势发挥到极致
  8. Atitit vod click event design flow  视频点播系统点击事件文档
  9. app软件测试的意义,APP测试用例的作用是什么
  10. [Visio 2007]解决 “类图”调整宽度后,换行的文字溢出的问题(如何调整“类图”的高度?)
  11. 如何在命令提示符窗口下运行Win32控制台应用程序
  12. 加息对银行股影响|加息是对银行股的利好
  13. SpringBoot整合Tomcat中的组件
  14. Photoshop序列号
  15. ADSL宽带共享问题
  16. (SQL)修改表结构[字段类型]、表字段长度,
  17. RTP Payload Format for High Efficiency Video Coding (HEVC)
  18. iOS图片转成视频方法
  19. 创造力国际农民丰收节贸易会-万祥军:荒漠土地以色列淘金
  20. JAVA中调用阿里云语音通知Api并接收消息回执

热门文章

  1. 浅谈数据库优化方案--表和SQL
  2. Comparable接口与Comparator接口
  3. 如何让自己的收件箱只收到自己订阅的邮件服务商
  4. 正确使用Windows Azure 中的VM Role
  5. JFreeChart API(中文)
  6. 学python数学要好吗_学习Python数学英语基础重要吗?
  7. Win64 驱动内核编程-28.枚举消息钩子
  8. Win64 驱动内核编程-11.回调监控进线程句柄操作
  9. windows核心编程-第二章 Unicode
  10. hdu3715 二分+2sat+建图