滲透測試之資訊蒐集

2021-10-05 08:23:59 字數 740 閱讀 6274

收集網域名稱資訊

收集相關應用資訊

收集子網域名稱資訊

查詢真實ip

收集常用埠資訊

shodan

tcpiputils

dnslytics

fofa-view

常用掃瞄工具

常用掃瞄工具使用

nmap

masscan

masscan+nmap

masnmapscan

zmap

御劍高速tcp埠掃瞄工具

御劍高速埠掃瞄工具

常見埠&解析&總結

掃瞄工具

網路空間引擎搜尋

瀏覽器外掛程式

指紋識別

收集敏感資訊

漏洞公共資源庫

國內

國外

社會工程

shegongku

userregistrationinformation

ipinformation

someprojects

滲透測試之資訊蒐集

可以說資訊蒐集是滲透測試相當重要的一步,佔到整個測試時間的50 70 1 網域名稱蒐集 對應的ip 子網域名稱收集 大的集團大多都有子網域名稱 子站 當主站不好攻擊的時候,就可以用子網域名稱做切入點,在子域中找出不太安全的站進行攻擊,如比較老的子站。可以用layer等工具。whois 根據已知的網域...

滲透測試之資訊蒐集 google hacking

學習目標 1.了解google hacking 的原理 2.掌握google hacking 語法 3.熟練使用google hacking 進行資訊收集 學習任務 1.動手使用google hacking 進行目標資訊收集 一 google hacking收集目標資訊的內容 google hack...

滲透測試資訊蒐集工具nmap

nmap是一款埠掃瞄神器。用法也很多,這裡只列舉常用的幾種用法 常用指令 nmap 192.168.1.100 檢視乙個主機上開放的埠 nmap sv o 192.168.0.100 判斷目標作業系統型別 nmap ss 192.168.1.100 半開放syn掃瞄 nmap p 1 1000 19...