学习中心
登录

信息收集实战一

Harris 2024-03-18 23:44:36
67 0

常规的信息收集

image_125.png

资产收集

image_117.png

主域名是前面没有东西的

例如:baidu.com

子域名的意思

image_118.png

oneforall 批量扫描

target.txt文件里面写入批量的url网址
image_119.png

image_126.png

image_127.png

subDomainsBrute

不能批量扫描

生成文件
image_121.png

-t是指定线程数

-f是指定一个字典

他有一个自带的大型字典,会比较好用

image_122.png

image_120.png

子域名收集工具oneforall、sub…、layer域剑

在线扫描子域网站

image_123.png

image_124.png

第一个查到的多准确率低

第二个查到的比较少,准确率高

证书查找

证书相对于子域名的搜索是不太理想的

但是也可以当作子域名补充的作用
image_128.png

image_129.png

敏感文件泄露

image_130.png

微步是一个情报收集的平台

里面是上传或者被标记过的域名

通过google Hacking查找

Google 要用代理才能使用

也可以用bing来搜索
image_131.png

优质的资产都是以后台登录为主

该文章还没有评论,快来抢占沙发吧~
Harris
这个人很懒,什么都没留下~