敏感信息收集常用工具
Whois查询
Whois是一个标准的互联网协议,可用于收集网络注册信息,注册的域名﹑IP地址等信息。简单来说,Whois就是一个用于查询域名是否已被注册以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。
Whois在线查询网站:
爱站长工具网:站长工具_whois查询工具_爱站网
站长之家:http://whois.chinaz.com
VirusTotal:https://www.virustotal.com
通过这些网站可以查询域名的相关信息,如域名服务商、域名拥有者,以及他们的邮箱、电话、地址等。
备案信息查询
网站备案是根据国家法律法规规定,需要网站的所有者向国家有关部门申请的备案,这是国家信息产业部对网站的一种管理,为了防止在网上从事非法的网站经营活动的发生。主要针对国内网站,如果网站搭建在其他国家,则不需要进行备案。
ICP备案查询网:ICP备案查询 - 站长工具
天眼查:http://www.tianyancha.com
敏感信息收集
Google是世界上最强的搜索引擎之一,对一位渗透测试者而言,它可能是一款绝佳的黑客工具。我们可以通过构造特殊的关键字语法来搜索互联网上的相关敏感信息。(Google不行百度也基本适用)
敏感信息收集常用工具相关推荐
- 介绍两款App敏感信息收集工具
介绍两款App敏感信息收集工具 1.APKLeaks 2.ApkAnalyser 1.APKLeaks APKLeaks是一个apk文件敏感信息扫描工具,它会扫描apk来获取URI.端点和secret ...
- el-form 动态校验规则_动态多线程敏感信息泄露检测工具
weakfilescan 基于爬虫,动态收集扫描目标相关信息后进行二次整理形成字典规则,利用动态规则的多线程敏感信息泄露检测工具,支持多种个性化定制选项 包括: 规则字典多样化定义(支持正则.整数.字 ...
- 信息搜集-敏感信息收集
敏感信息收集 针对某些安全做的很好的目标,直接通过技术层面是无法完成渗透测试的.在这种情况下,可以利用搜索引擎搜索目标暴露在互联网上的关联信息.例如:数据库文件.SQL注入.服务器配置信息.甚至是通过 ...
- 红队信息收集自动化工具-水泽(ShuiZe)
红队信息收集自动化工具-水泽(ShuiZe) 文章目录 红队信息收集自动化工具-水泽(ShuiZe) 0x01 介绍 0x02 安装 0x03 效果展示 0x04 POC编写 0x05 使用方法 0x ...
- 网站安全检测之信息收集类工具
网站安全检测的第一步是最大程度地收集目标系统的信息,这同样也是网站安全检测的关键性步骤.信息的收集和分析伴随着网站安全检测的每一个步骤. 用于信息收集的工具有哪些? subDomainsBrute.L ...
- 【信息收集自动化工具】
文章目录 信息收集自动化工具 一.水泽 扫描结果保存在excel文件里 使用方法 二.灯塔 灯塔简介: CentOS安装灯塔 Docker下载 安装Docker 安装docker-compose 第二 ...
- 【内网安全-基础】基础知识、信息收集、工具
目录 一.基础知识 1.内网: 2.工作组: 3.域(Domain): 二.基础信息收集 1.判断是否在域内 2.机器角色判断 3.出网协议判断 4.端口判断 三.常规信息收集 1.常用命令 2.常用 ...
- [内网安全]四.内网信息收集--BloodHound工具与PowerShell工具的使用
作为网络安全爱好者,对内网的渗透学习必不可少.因此从今天开始从零开始记录自己的内网学习过程,一方面是督促自己不断前行且学习新知识:另一方面是分享与读者,希望大家一起进步.这系列文章入门部分将参考徐焱老 ...
- 子域名收集常用工具(Layer、subDomainsBrute、sublist3r、dnsenum)
目录 说明 Layer子域名挖掘机 subDomainsBrute sublist3r dnsenum Google Hacking搜索子域名 证书透明度公开日志枚举 子域名在线枚举 说明 子域名是某 ...
最新文章
- 36 ES5中新增的方法
- 原来,苹果一直在给自家应用开防火墙绿灯!
- arm linux演艺(三)
- 【Java开发规范】hashCode 和 equals 的处理规则
- linux运维、架构之路-nfs网络文件系统
- python求三个整数最大值_python 练习题:定义一个getMax()函数,返回三个数(从键盘输入的整数)中的最大值。...
- 两个mysql主从同步_如何配置两个MySQL数据库之间的主从同步功能
- system_Class类说明文档
- xp查看计算机mac地址查询,如何查看mac地址 xp系统查看查询mac地址方法介绍
- 远程读取mysql_远程获取数据库和文件的方法
- SEO黑帽寄生虫快排的生成原理及做法[详解]
- snapchat为什么_我的Snapchat朋友旁边的表情符号是什么意思?
- 高效的串行数据驱动框架
- 局域网电脑设置固定ip
- 一次培训机构的Java面试
- Ubuntu18.04风扇狂转的解决办法
- Win 10出现bitlocke恢复,蓝屏错误代码0x1600007e
- 算法-经典趣题-青蛙过河
- Java - 支付宝支付
- 数据结构-图-知识点总结