記學習滲透測試之情報收集

working發表於2021-11-08

1.使用BlackWidow或Wget下載並檢索網站Windows可用google找到Wget副本

使用以下方式將整個網站下載到計算機上同名的資料夾中 -m代表映象

sudo wget -m http://< website name >

如果要下載整個網站(該命令意味著下載網站上的所有頁面,額外向下遞迴(-r)一個級別(-叻level=1),並獲取組成每個頁面(-p)的所有元件)

wget -r --level=1 -p http://< website name >

2.使用Netcraft找到子域

訪問www.netcraft.com 網站 國內訪問chaziyu.com/

3.找到網站的舊版本WayBack Machine

訪問archive.org

4.用搜尋引擎收集資訊

(1)谷歌瀏覽器快取關鍵字

·cache: cache快取 用法:cache:<網站名>
·link: 用於列出所有包含指向查詢中指定的頁面或網站的連結的web頁面 用法:link:<網站名>
·info: 提供列出頁面的有關資訊 用法:info:<網站名>
·site: 限定在指定網路位置搜尋 用法:<關鍵字>site:<網站名>
·allintitle: 返回標籤中含有指定查詢關鍵字的網頁 用法:allintitle:<關鍵字>
·allinurl: 只返回URL中包含指定查詢關鍵字的結果 用法:allinurl:<關鍵字>

5.查詢網址相關資訊

使用whois查詢

書中列舉的其他社交獲取的資訊已被忽略,本書為翻譯版,所以很多社交類適合國外國內需要梯子所以就棄用了,國內社交平臺大概qq、微信、以及短視訊社群收集資訊,還有其他很多服務不太適應國內,例如查人網站,在中國這類屬於違法所以需要依賴一些其他方法收集資訊,本文章只作為技術學習筆記之用!!!

本作品採用《CC 協議》,轉載必須註明作者和本文連結
給我個介面,我能連通一個世界!

相關文章