网络安全之信息收集

一、资产收集

1.主域名资产收集

ICP备案查询_APP及小程序备案查询 - 站长工具 站长之家

站长seo综合查询工具-爱站网 爱站

2.whois查询包括在线网站和邮箱反查

ICP/IP地址/域名信息备案管理系统 工信部备案网站

全国互联网安全管理平台 公安备案网站

域名信息查询 - 腾讯云

3.iP反查可利用网络空见搜索引擎或者威胁情报中心

360安全大脑 360威胁情报中心

微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区 微步在线

二、子域名查询

1.语法查询

Google 语法:intitle=公司名称;site:xxxx.com

百度 语法:intitle=公司名称;site:xxxx.com

2.通过网络空间搜索引擎

ZoomEye - Cyberspace Search Engine 钟馗之眼

站长seo综合查询工具-爱站网 fofa

https://www.shodan.io/ shadon

鹰图平台 鹰图

360网络空间测绘 --- 因为看见,所以安全 360

3.工具推荐 oneforall

shmilylty/OneForAll: OneForAll是一款功能强大的子域收集工具

三.IP和C段资产收集

1.绕过CDN寻找真实IP

http://ping.chinaz.com/

http://ping.aizhan.com/

nslookup 如果返回域名解析对应多个 IP 地址多半是使用了 CDN

四.网站指纹识别

1.识别平台

Tide安全团队统一登录认证平台 潮汐

http://whatweb.bugscaner.com/look/ whatweb

2.网站waf识别

https://github.com/EnableSecurity/wafw00f wafw00f

五.敏感信息收集

网站漏洞扫描,各种扫描器了 如AWVS,Xray,Goby以及各种工具一起利用

目录扫描 御剑 dirsearch

推荐学习平台:泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频

相关推荐
Hello.Reader1 小时前
Flink ZooKeeper HA 实战原理、必配项、Kerberos、安全与稳定性调优
安全·zookeeper·flink
智驱力人工智能2 小时前
小区高空抛物AI实时预警方案 筑牢社区头顶安全的实践 高空抛物检测 高空抛物监控安装教程 高空抛物误报率优化方案 高空抛物监控案例分享
人工智能·深度学习·opencv·算法·安全·yolo·边缘计算
盟接之桥2 小时前
盟接之桥说制造:引流品 × 利润品,全球电商平台高效产品组合策略(供讨论)
大数据·linux·服务器·网络·人工智能·制造
数据与后端架构提升之路2 小时前
论系统安全架构设计及其应用(基于AI大模型项目)
人工智能·安全·系统安全
会员源码网2 小时前
理财源码开发:单语言深耕还是多语言融合?看完这篇不踩坑
网络·个人开发
米羊1213 小时前
已有安全措施确认(上)
大数据·网络
市场部需要一个软件开发岗位4 小时前
JAVA开发常见安全问题:Cookie 中明文存储用户名、密码
android·java·安全
lingggggaaaa4 小时前
安全工具篇&动态绕过&DumpLsass凭据&Certutil下载&变异替换&打乱源头特征
学习·安全·web安全·免杀对抗
凯子坚持 c4 小时前
CANN-LLM:基于昇腾 CANN 的高性能、全功能 LLM 推理引擎
人工智能·安全
ManThink Technology4 小时前
如何使用EBHelper 简化EdgeBus的代码编写?
java·前端·网络