信息收集篇 V1.1

news2024/11/17 23:44:03
  • 零、 前言

    • 0.1 话说

    • 0.2 更新

    • 0.3 致谢

  • 一、 whois

    • 1.1 常用在线收集whois信息站点:

    • 1.2 查询企业的备案信息,主要的三种方式:

    • 1.3 网站真实IP

    • 1.4 旁站C端

  • 二、 子域名

    • 2.1 谷歌语法

    • 2.2 第三方网站聚合了大量的DNS数据,通过此来检索子域名

    • 2.3 通过SSL证书信息

    • 2.4 ip反查绑定域名网站

    • 2.5 其他

  • 三、 端口收集

    • 3.1 端口的作用以及对应常见的漏洞

    • 3.2 在线网站收集

    • 3.3 工具收集

  • 四、 网站架构(指纹识别)探测

    • 4.1 在线工具

    • 4.2 浏览器插件

    • 4.3 识别目标网站的waf

    • 4.4 第三应用信息收集之WordPress版本,插件信息收集

  • 五、 敏感信息收集、目录扫描

    • 5.1.1 gobuster

    • 5.1.2 JSFinder

    • 5.1 工具

  • 5.2 敏感信息收集

    • 5.2.1 通过谷歌语法查询

    • 5.2.2 通过空间搜索引擎爬取

  • 六、 其他

    • 6.5.1 谷歌识图

    • 6.5.2 百度识图

    • 6.1 网页快照

    • 6.2 信息泄露方面

    • 6.3 空间搜索引擎

    • 6.4 网站URL提取

    • 6.5 图片反查

  • X、推荐一个在线渗透测试工具合集网站

    • 最后,未经授权,禁止转载哦。

零、 前言

0.1 话说

 
  1. 最近在整理一下平时常用的信息收集手段,现在整理完毕分享给大家。

  2. 本文目标是打造一个,信息收集目标站点只需要参考本篇文章即可的效果,

  3. 即不会推荐一些用处不大的工具或者在线工具,看重其实用性。

  4. 诚然,个人的精力难免有限,若有一些错误或者不足,希望小伙伴批评指出。

  5. 为了后期不断地完善,在次希望小伙伴勇于指出问题与不足。

0.2 更新

 
  1. V 1.1

  2. 新增加一些搜索登录页面等谷歌语法fofa语法等。

  3. 新增加第三应用信息收集之WordPress版本,插件信息收集。

  4. 新增加绕过CND寻找真实IP的方法。

0.3 致谢

 
  1. 感谢 “ owl ”补充的绕过cdn寻找真实IP的建议。

一、 whois

1.1 常用在线收集whois信息站点:

 
  1. 国外的who.is:https://who.is/

  2. DomainTools:https://whois.domaintools.com/

  3. 站长之家:http://whois.chinaz.com/

  4. 爱站:https://whois.aizhan.com/

  5. 微步:https://x.threatbook.cn/

主要是收集站点注册人注册过的其他网站(注册人邮箱、电话等信息可以反查)

关注点:注册商、注册人、邮件、DNS解析服务器、注册人联系电话

小技巧:如果在站长之家上隐藏了信息,可在who.is上再次查看。

1.2 查询企业的备案信息,主要的三种方式:

 
  1. 天眼查:https://www.tianyancha.com/

  2. ICP备案查询网:https://www.beianx.cn/

  3. 国家企业信用信息公示系统:http://www.gsxt.gov.cn/index.html

  4. 注意点:有一些网站挂梯子无法访问,另一部分不挂梯子无法访问。

小技巧:

 
  1. 通过天眼查、企查查可以收集到目标企业高管的信息,

  2. 将这些高管的信息制作成一些密码字典在一些可以爆破的地方会有一些意想不到的收获。

1.3 网站真实IP

 
  1. 常见判断手段如:

  2. 多地ping( http://ping.chinaz.com/ )

  3. 存在cdn寻找真实IP:

  4. 如DNS历史记录(https://ipchaxun.com/zkaq.cn/),

  5. 子域名,

  6. 国外ping,

  7. 发邮件,

  8. phpinfo页面信息、

  9. 网页源码等。

 
  1. 利用空间搜索引擎检索特定文件获取IP地址(搜指定hash文件)

  2. 具体的原理是通过发送请求,获取网站.ico文件的哈希值

  3. 然后shodan或者fofa搜索文件的hash值,用网站的文件hash值相对应。

具体步骤如下:

 
  1. 以腾讯课堂为例,多地ping的结果几乎全是CDN站点。

图片

 
  1. 我们访问到腾讯课堂的“ favicon.ico ”文件,链接如下:

  2. https://zkz.ke.qq.com/favicon.ico

  3. 直接在fofa中搜索上述链接,

图片

 
  1. 从fofa的结果看,找到7个对应的IP,与之前多地ping的结果IP相比,

  2. 并无相同,所以这些IP可能就是其真实IP。

  3. 当然,shodan也是可以这么搜索的,但是不能自动转换hash,其对应语法为:

  4. http.favicon.hash:哈希值

图片

 
  1. 可以看到shodan找到2个独立IP,有个问题是正常的同学没有fofa的高级会员,

  2. 如何得到其对应的哈希值呢?

 
  1. #python2环境

  2. import mmh3

  3. import requests

  4. response = requests.get('https://zkz.ke.qq.com/favicon.ico')

  5. response = reponse.content.encode('base64')

  6. hash = mmh3.hash(favicon)

  7. print 'http.favicon.hash:'+str(hash)

1.4 旁站C端

 
  1. 旁站的话,直接谷歌“ 在线旁站 ”

  2. 如网站

  3. http://stool.chinaz.com/same

  4. https://www.webscan.cc/ 等等

  5. 推荐一个相对较为综合的网站,

  6. https://site.ip138.com/

具体效果如下:

图片

 
  1. 这个可以查询C段绑定过的网站,

图片

 
  1. 这个IP换的域名这么频繁,去看看。

图片

图片

 
  1. C段的话,个人不推荐,误伤性太大,仁者见仁智者见智吧。

二、 子域名

 
  1. 为了保证信息收集的全面,一般是多种手段一起配合使用

2.1 谷歌语法

 
  1. 语法如: site:zkaq.cn

  2. 减号排除如:site:zkaq.cn -i

图片

图片

注意点:建议同学们有必要去找一些科学上网的手段,作用优点不再赘述。

2.2 第三方网站聚合了大量的DNS数据,通过此来检索子域名

 
  1. 网站1: https://www.virustotal.com/gui/domain/zkaq.cn/relations

  2. 网站2: https://dnsdumpster.com/

效果如下:

图片

图片

 
  1. 下边有一个自动生成的 “ 关系图 ” 很漂亮。

图片

2.3 通过SSL证书信息

 
  1. 网站1如:https://censys.io/certificates?q=zkaq.cn

  2. 网站2如:https://crt.sh/?q=zkaq.cn

  3. 网站3如:https://google.com/transparencyreport/https/ct/

 
  1. 第一个站点

图片

 
  1. 第二个站点

图片

 
  1. 第三个站点

图片

2.4 ip反查绑定域名网站

 
  1. 在线站点: https://dns.aizhan.com/

比如还是以社区为例子

 
  1. 我们先通过 “ ping bbs.zkaq.cn ” 得知对应IP为 “ 122.51.183.225 ”

图片

 
  1. 发现一个新的站点 “ zkaqedu.com ”,访问一下。

  2. 哦吼,好像还真没见过这个网站。

图片

2.5 其他

 
  1. 一些在线网站,如

  2. https://chaziyu.com/zkaq.cn/

  3. https://dns.bufferover.run/dns?q=zkaq.cn

  4. https://phpinfo.me/domain/

 
  1. 一些爆破工具或者在线网站,这就很多了。

  2. 如之前文章中提到的 子域名挖掘机、oneforall等

  3. 一些空间搜索引擎如fofa,shodan等

  4. Github上去搜,有时候也有一些意想不到得收获。

图片

三、 端口收集

3.1 端口的作用以及对应常见的漏洞

 
  1. 每个端口具体是干嘛用的:

  2. https://zh.wikipedia.org/wiki/TCP/UDP%E7%AB%AF%E5%8F%A3%E5%88%97%E8%A1%A8

  3. 常见端口漏洞:

  4. https://www.cnblogs.com/xiaozi/p/13296754.html

3.2 在线网站收集

 
  1. http://coolaf.com/tool/port

  2. http://tool.cc/port/

  3. https://hidemy.name/cn/port-scanner/

  4. https://scan.dyboy.cn/web/portscan

 
  1. 第一个网站

图片

 
  1. 第二个网站

图片

 
  1. 第三个网站

图片

 
  1. 第四个网站

图片

3.3 工具收集

 
  1. 常见的或者常用的大家已经耳熟能详如nmap,masscan等

  2. 实际使用中,建议先用masscan扫描开发的端口,

  3. 在使用nmap对masscan扫描出的端口进行详细的扫描。

提一句,现在很多面试官会问到一个问题:

 
  1. Masscan号称是世界上最快的扫描器,快的原因是什么?

  2. 因为masscan采用异步传输,无状态扫描,所以很快,而nmap要记录tcp/ip的状态。

  3. 具体的使用方法以及对扫描结果的美化可以参考上一篇文章:

  4. https://bbs.zkaq.cn/Index/s/GH7q2poI

四、 网站架构(指纹识别)探测

4.1 在线工具

 
  1. BugScaner:http://whatweb.bugscaner.com/look/

  2. 云悉指纹:https://www.yunsee.cn/ //现在需要邀请码,注册使用

  3. WhatWeb:https://www.whatweb.net/

4.2 浏览器插件

 
  1. 名字Wappalyzer 谷歌、火狐都有

图片

4.3 识别目标网站的waf

 
  1. 下载地址: https://github.com/EnableSecurity/wafw00f

图片

4.4 第三应用信息收集之WordPress版本,插件信息收集

 
  1. 在线地址1: http://wpthemedetector.coderschool.cn/

  2. 在线地址2: https://www.wpthemedetector.com/

图片

图片

五、 敏感信息收集、目录扫描

5.1 工具

 
  1. 这个可说的也不多,常用工具如御剑、dirsearch、gobuster等

5.1.1 gobuster
 
  1. 说说gobuster吧,近期用的较多的一个,功能挺丰富。

  2. 下载地址:https://github.com/OJ/gobuster

  3. 建议大家去摸索一下,相同字典的情况下比dirsearch还好用一些。

图片

5.1.2 JSFinder
 
  1. 另外推荐一下这个工具“ JSFinder ”。可以从目标站点的JS中提取很多链接。

  2. 有时候,并不是你菜,别人挖掘漏洞比你多,只是因为信息收集的足够全面。

  3. 下载地址 : https://github.com/Threezh1/JSFinder

图片

5.2 敏感信息收集

5.2.1 通过谷歌语法查询
 
  1. 先推荐一个学习谷歌语法的链接,作者总结的非常详细。

  2. 文章一:

  3. https://github.com/K0rz3n/GoogleHacking-Page/blob/master/Basic%20knowledge.md

  4. 文章二:

  5. https://github.com/K0rz3n/GoogleHacking-Page/blob/master/Google%20Hacking%20Database.md

下边是常用的谷歌语法:

 
  1. #敏感文件收集语法

  2. site:xxx.com filetype:doc intext:pass

  3. site:xxx.com filetype:xls intext:pass

  4. site:xxx.com filetype:conf

  5. site:xxx.com filetype:inc

 
  1. #管理后台收集语法

  2. site:xxx.com 管理

  3. site:xxx.com admin

  4. site:xxx.com login

 
  1. #搜索mail

  2. site:xxx.com intext:@xxx.com

  3. site:xxx.com intext:@qq.com

 
  1. #敏感web路径

  2. site:xxx.com inurl:sql.php

  3. site:xxx.com inurl:phpinfo.php

5.2.2 通过空间搜索引擎爬取
 
  1. #fofa

  2. 关键词: title='关键词'

  3. http响应头: header='thinkphp'

  4. 正文: body='后台'

六、 其他

6.1 网页快照

 
  1. 有时候,一些网站突然无法访问了,或者一些曾经的内容删除了。

  2. 即可以通过此方式找回,历史页面。

  3. 地址: http://www.cachedpages.com/

图片

图片

 
  1. 看看12月3号这天的社区。

图片

图片

6.2 信息泄露方面

 
  1. 关注点:

  2. 电话、邮箱,姓名,目录遍历

  3. 备份文件

  4. www.zip,xx.com.zip,www.xx.com.zip,wwwroot.zip

  5. .svn/.git/sql/robots/crossdomin.xml/DS_Store等

  6. 关于备份文件的利用,回头有时间在写一篇详细利用的文章,在这里先不扩展了。

6.3 空间搜索引擎

 
  1. 主要推荐fofa(https://fofa.so/)与shadon(https://www.shodan.io/)

  2. 一般建议购买会员(可以几个人拼一个会员,但是切记不要太多人)

  3. 实战之中建议fofa配合“ 傻蛋 “使用,因为一些国内设备被fofa屏蔽,不多说。

  4. 通过fofa我们也可以做到搜集子域名、端口信息。

  5. 一些常用语法如,

  6. title="掌控安全" //搜索标题包含“后台“的IP

  7. domain="zkaq.cn" //搜索子域名

  8. host="zkaq.cn" //搜索url中带有zkaq的IP

  9. ip="59.63.200.79" //搜索有关59~79这个IP的内容,一般是端口信息

  10. 其他具体的fofa语法可以参考:https://www.freebuf.com/sectool/268246.html

6.4 网站URL提取

 
  1. 地址: http://www.bulkdachecker.com/url-extractor/

  2. 这提取的一般般吧,但是实战之中或许有很多意想不到的收获。

图片

 
  1. 比如访问一下风哥的主页,

图片

 
  1. 建议社区修复一下这些内容,能看到太多别的成员的隐私信息了。

  2. 未登录的情况也可以访问,也就是说,

  3. 任何一个人(包括非社区成员)都可以轻松看到。

图片

6.5 图片反查

6.5.1 谷歌识图
 
  1. 像谷歌做的应该是很不错了,地址如: https://www.google.com/imghp

图片

 
  1. 选择粘贴图片链接,

图片

,

图片

 
  1. 结果如下,

图片

 
  1. 具体来源:

图片

6.5.2 百度识图
 
  1. 地址 https://image.baidu.com/?fr=shitu

  2. 与谷歌识图相比,百度虽然没有找到来源,但是其风格更有意思。

  3. 配合使用更佳。

图片

X、推荐一个在线渗透测试工具合集网站

 
  1. 在写本篇文章的时候发现一个很nice的网站

  2. https://gitbook.se7ensec.cn/ 具体功能如下,还是蛮强大的:

图片

 
  1. 当然,此站点除了一些工具方便使用,还有很多其他不错的知识如:

图片

 
  1. 一些内容,作者整合的很不错,相信无论是新手还是老鸟都可以学到很多。

    图片

  申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

免费领取安全学习资料包!

渗透工具

技术文档、书籍

 

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

 

应急响应笔记

学习路线

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1658020.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

2024.5.9

闹钟 widget.h头文件 #ifndef WIDGET_H #define WIDGET_H#include <QWidget> #include <QTime> #include <QTimer> #include <QTimerEvent> #include <QTextToSpeech>QT_BEGIN_NAMESPACE namespace Ui { class Widget; } QT_END_NAMESPACEclas…

springboot项目中前端页面无法加载怎么办

在springboot前后端分离的项目中&#xff0c;经常会出现前端页面无法加载的情况&#xff08;比如&#xff1a;前端页面为空白页&#xff0c;或者出现404&#xff09;&#xff0c;该怎么办&#xff1f;&#xff1f;&#xff1f; 一个简单有效的方法&#xff1a;&#xff1a; 第…

【C++11新特性】lambda表达式和应用场景

创作不易&#xff0c;本篇文章如果帮助到了你&#xff0c;还请点赞 关注支持一下♡>&#x16966;<)!! 主页专栏有更多知识&#xff0c;如有疑问欢迎大家指正讨论&#xff0c;共同进步&#xff01; &#x1f525;c系列专栏&#xff1a;C/C零基础到精通 &#x1f525; 给大…

模电·典型的静态工作点稳定电路

典型的静态工作点稳定电路 电路组成和Q点稳定原理二、静态工作点估算三、态参数的估算 电路组成和Q点稳定原理 典型的Q点稳定电路如下图1所示&#xff0c;图&#xff08;a&#xff09;为直接耦合方式&#xff0c;图&#xff08;b&#xff09;为阻容耦合方式&#xff0c;它们具有…

【Ubuntu18.04+melodic】抓取环境设置

UR5_gripper_camera_gazebo&#xff08;无moveit&#xff09; 视频讲解 B站-我要一米八了-抓取不止&#xff01;Ubuntu 18.04下UR5机械臂搭建Gazebo环境&#xff5c;开源分享 运行步骤 1.创建工作空间 catkin_make2.激活环境变量 source devel/setup.bash3.1 rviz下查看模…

SmartEDA电路仿真软件风靡教育圈:揭秘其背后的魅力所在

在当今的电子信息时代&#xff0c;随着科技的飞速发展&#xff0c;电路设计与仿真软件在教育领域的应用越来越广泛。特别是SmartEDA这款电路仿真软件&#xff0c;以其强大的功能和直观易用的操作界面&#xff0c;赢得了众多教师的青睐。那么&#xff0c;究竟是什么原因让SmartE…

短信公司_供应群发短信公司

短信公司——供应群发短信公司 短信公司作为一种为企业提供群发短信服务的服务商&#xff0c;正逐渐受到市场的青睐。供应群发短信公司作为其中的一种类型&#xff0c;为各行各业的企业提供高效、便捷的短信推广渠道。本文将介绍短信公司的作用以及供应群发短信公司的特点和优势…

实习报告怎么写?笔灵AI实习体验报告模版分享:AI产品前端实习生

实习报告怎么写&#xff1f;笔灵AI实习体验报告模版可以帮你 点击即可使用&#xff1a;https://ibiling.cn/scene/inex?fromcsdnsx 下面分享AI产品前端实习生的实习报告 尊敬的导师和领导们&#xff1a;首先&#xff0c;我想对你们表达我的诚挚感谢&#xff0c;感谢你们给我…

认识卷积神经网络

我们现在开始了解卷积神经网络&#xff0c;卷积神经网络是深度学习在计算机视觉领域的突破性成果&#xff0c;在计算机视觉领域&#xff0c;往往我们输入的图像都很大&#xff0c;使用全连接网络的话&#xff0c;计算的代价较高&#xff0c;图像也很难保留原有的特征&#xff0…

浅谈项目管理的计划与实施

一、摘要   这是我们的项目计划与跟踪的内容&#xff0c;在项目实施中使用得很好&#xff0c;我拿出来与大家分享&#xff0c;希望大家多提意见&#xff0c;谢谢&#xff01;最初的项目计划不够精确和准确&#xff0c;不能直接拿来指导我们的日常工作&#xff0c;也不易跟踪。…

Navicat连接远程数据库时,隔一段时间不操作出现的卡顿问题

使用 Navicat 连接服务器上的数据库时&#xff0c;如果隔一段时间没有使用&#xff0c;再次点击就会出现卡顿的问题。 如&#xff1a;隔一段时间再查询完数据会出现&#xff1a; 2013 - Lost connection to MySQL server at waiting for initial communication packet, syste…

Java文件与IO操作

1. 文件与IO操作 1.1 文件 什么是文件: 文件,对我们并不陌生,文件是保存数据的地方,比如大家经常使用的word文档,txt文件.excel文件...都是文件。它既可以保存一张图片,也可以保持视频,声音.… 1.1.1 文件流: 1.1.2 常用的文件操作: 创建文件对象相关构造器和方法: 案例&a…

Python运维之多线程!!

一、多线程 二、多线程编程之threading模块 2.1、使用threading进行多线程操作有两种方法&#xff1a; 三、多线程同步之Lock&#xff08;互斥锁&#xff09; 四、多线程同步之Semaphore&#xff08;信号量&#xff09; 五、多线程同步之Condition 六、多线程同步之Event…

【数据结构-二叉搜索树的增删查改】

&#x1f308;个人主页&#xff1a;努力学编程’ ⛅个人推荐&#xff1a;基于java提供的ArrayList实现的扑克牌游戏 |C贪吃蛇详解 ⚡学好数据结构&#xff0c;刷题刻不容缓&#xff1a;点击一起刷题 &#x1f319;心灵鸡汤&#xff1a;总有人要赢&#xff0c;为什么不能是我呢 …

IPFoxy Tips:什么是静态住宅IP?静态ISP代理指南

静态住宅代理&#xff08;也称为静态ISP代理&#xff09;是最流行的代理类型之一。它们也是隐藏您的身份并保持在线匿名的最佳方法之一。您为什么要使用住宅代理而不是仅使用常规代理服务&#xff1f;下面我具体分享。 一、什么是静态住宅代理&#xff1f; 首先&#xff0c;我…

网络编程基础回顾

计算机网络&#xff08;5&#xff09;&#xff1a;运输层 OSI 模型与 TCP/IP 协议 OSI七层协议模型 (open system interconnection) 应用层&#xff1a;为应用数据提供服务表示层&#xff1a;数据格式转化&#xff0c;数据加密会话层&#xff1a;建立、维护和管理会话传输层&…

学习100个Unity Shader (17) --- 深度纹理

文章目录 效果shader部分C# 部分理解参考 效果 shader部分 Shader "Example/DepthTexture" {SubShader{Pass{CGPROGRAM#pragma vertex vert#pragma fragment frag#include "UnityCG.cginc"sampler2D _CameraDepthTexture;struct a2v{float4 pos : POSITIO…

Web3 ETF软件开发

开发Web3 ETF软件涉及到金融、法律和技术等多个领域的专业知识&#xff0c;因此存在以下技术难点&#xff0c;开发Web3 ETF软件是一项复杂的技术挑战&#xff0c;需要综合考虑各种因素。开发人员需要具备较强的技术能力和跨学科知识才能成功开发Web3 ETF软件。北京木奇移动技术…

汽车电子零部件(13):BMS电池管理系统

前言: 电池管理系统(BMS)确保电动汽车(EV)的能量分配安全高效。目前流行电动汽车中使用的有四种主要BMS架构,BMS与充电基础设施互为集成关系。BMS主要管理 的是电池组,电池组由很多电芯组成,比如下图是H/EV电池组的主要部件,显示了电池、连接、控制电路和包装的总体布…

python中w、r表示什么意思

文件读写就是一种常见的IO操作。 文件读写操作步骤 不同的编程语言读写文件的操作步骤大体都是一样的&#xff0c;都分为以下几个步骤&#xff1a; 1&#xff09;打开文件&#xff0c;获取文件描述符&#xff1b; 2&#xff09;操作文件描述符--读/写&#xff1b; 3&#…