当前位置: 首页 > news >正文

渗透测试前期信息收集节点的网址和工具简单总结

文章目录

  • 域名信息收集
  • 子域名收集
  • 端口信息收集
  • 网站信息收集

域名信息收集

  • 域名注册信息查询:
    • https://whois.aliyun.com/
    • https://www.whois365.com/cn/
    • http://whois.chinaz.com/
    • https://icplishi.com/
    • whois 命令
    • python whois.py 脚本
  • 备案信息查询:
    • https://beian.miit.gov.cn/
    • http://www.beian.gov.cn/portal/registerSystemInfo
    • http://icp.chinaz.com/
    • https://icplishi.com/

子域名收集

  • 搜索引擎:
    • site:hetianlab.com (Google, Bing, Baidu)
  • 第三方工具:
    • https://dnsdumpster.com/
    • https://www.dnsgrep.cn/
    • https://developers.virustotal.com/reference/domains-relationships
    • http://tool.chinaz.com/subdomain
    • https://phpinfo.me/domain/
    • https://www.nmmapper.com/sys/tools/subdomainfinder/
  • 网络空间安全搜索引擎:
    • https://fofa.info/
    • https://www.zoomeye.org/
    • https://hunter.qianxin.com/
    • https://www.shodan.io/
  • SSL证书查询:
    • https://crt.sh/
    • https://developers.facebook.com/tools/ct/search/
  • JS文件发现子域名:
    • https://github.com/Threezh1/JSFinder
  • 子域名挖掘工具:
    • 子域名挖掘机
    • OneForAll (https://github.com/shmilylty/OneForAll)
    • Subdomainsbrute (https://github.com/lijiejie/subDomainsBrute)
    • Sublist3r (https://github.com/aboul3la/Sublist3r)
    • ESD (https://github.com/FeeiCN/ESD)
    • dnsbrute (https://github.com/Q2h1Cg/dnsbrute)
    • Anubis (https://github.com/jonluca/Anubis)
    • subdomain3 (https://github.com/yanxiu0614/subdomain3)
    • teemo (https://github.com/bit4woo/teemo)
    • Sudomy (https://github.com/screetsec/Sudomy)
    • ARL (https://github.com/TophantTechnology/ARL)
    • SubFinder + KSubdomain + HttpX
  • 旁站/C段收集:
    • http://stool.chinaz.com/same
    • https://tools.ipip.net/ipdomain.php
    • https://www.dnsgrep.cn/
    • https://site.ip138.com/

端口信息收集

  • Nmap:
    • https://nmap.org/man/zh/
    • 常用命令:
      • nmap -A -T4 192.168.1.1 (全面扫描)
      • nmap -sS -v -T4 -Pn -p 0-65535 -oN FullTCP -iL liveHosts.txt (扫描全部端口)
      • nmap -O -T4 -Pn -oG OSDetect -iL LiveHosts.txt (系统扫描)
      • nmap -sV -T4 -Pn -oG ServiceDetect -iL LiveHosts.txt (版本检测)
      • nmap.exe -p445 -v --script smb-ghost 192.168.1.0/24 (漏洞扫描)

网站信息收集

  • 操作系统:
    • ping 判断 TTL 值
    • nmap -O 参数
  • 网站服务/容器类型:
    • 查看响应头 Server 字段
    • WhatWeb (https://www.whatweb.net/)
    • Wappalyzer 插件
  • 脚本类型:
    • 查看源码或文件扩展名
  • 数据库类型:
    • 查看源码或配置文件
  • CMS 识别:
    • WhatWeb (https://www.whatweb.bugscaner.com/look/ Onlinetools)
    • https://github.com/iceyhexman/onlinetools
    • https://pentest.gdpcisa.org/
  • 敏感文件/目录:
    • 御剑
    • BBScan
    • dirsearch (https://github.com/maurosoria/dirsearch)
    • dirmap (https://github.com/H4ckForJob/dirmap)
  • 版本控制泄露:
    • .git 泄露 (GitHack: https://github.com/lijiejie/GitHack)
    • .svn 泄露 (svnExploit: https://github.com/admintony/svnExploit)
  • 网站备份文件:
    • 7kbscan-WebPathBrute (https://github.com/7kbstorm/7kbscan-WebPathBrute)
  • WAF 识别:
    • wafw00f (https://github.com/EnableSecurity/wafw00f)
    • nmap –p80,443 --script http-waf-detect ip
    • nmap –p80,443 --script http-waf-fingerprint ip
      其他
  • C段存活主机探测: nmap -sP www.XXX.com/24
  • CDN 判断: 多地 ping、国外访问
  • CDN 绕过: 查询子域名 IP、MX 记录邮件服务、查询历史 DNS 记录
http://www.dtcms.com/a/491143.html

相关文章:

  • 从ChatGPT到新质生产力:一份数据驱动的AI研究方向指南
  • 企业建站系统信息求好的设计网站
  • IntelliJ IDEA 打包 Web 项目 WAR 包(含 Tomcat 部署+常见问题解决)
  • AI代码审查:SonarQube插件开发实战
  • 地方战友网站建设什么网站可以做告白的网页版
  • ODB-Mysql API接口(常用类与函数)
  • AI视频修复技术入门:从Sora水印谈起,我们如何“抹去”未来影像的瑕疵?
  • 佛山中小企业网站制作濮阳网络
  • 招生网站建设方案烟台网站建设首推企汇互联见效付款
  • 第12章:Spring AI Alibaba 可观测性—深入追踪AI应用的“黑盒”行为与性能瓶颈
  • 策略模式:让算法选择像点菜一样简单
  • 10.16 作业
  • 上海企业工商查询拼多多seo是什么意思
  • 国外人像摄影网站国内建站平台
  • 详细的Linux系统更新yum源的教程
  • 余姚做网站设计的淄博网站制作价格低
  • HolmesGPT 正式上线 丨 KubeSphere 助力云原生智能排障新体验
  • 【开题答辩过程】以《基于微信小程序教学评价平台的设计与实现》为例,不会开题答辩的可以进来看看
  • 淘宝式网站建设国外注册品牌 建设网站
  • 邵阳网站建设设计哈尔滨制作网站工作室
  • 管理中心理学问:人为什么要学习?
  • 长沙网站托管公司排名wordpress相册幻灯片
  • ps网站怎么做超链接海南百度首页广告
  • seo网站建设哪家专业wordpress建好本地站怎么上传
  • JVM 之 volatile可见性、禁止指令重排序的JVM实现
  • 荣耀手机2025年10月发布的新品Magic8比起Magic7,在硬件、性能、价格等上有什么区别,有什么优势
  • YOLO V1 和 V2笔记
  • C++ 创建一个窗口采用GDI的方式绘制文字
  • 谷歌网站推广费用建网站域名注册
  • python 网站开发 普及消防证怎么考取需要什么条件