信息收集系列一


前言

什么是信息收集?信息收集在我们的实战中起着关键性的作用,在我看来决定了挖掘漏洞的上限。


一、前言

信息收集的过程首先的建议,先主动信息收集一波,通过抓包工具及一些fofa、google语法进行信息收集,进行一些抓包尝试,模拟攻击。

二、案列

下面我将会以联想此公司为例子

我们可以去网站备案查询一下它的主办单位信息,使用站长之家的工具

在接下来的一步则是根据此公司的主办单位名称,查看一下icp备案信息

https://beian.miit.gov.cn

点开一些详情

还有我们对于域名的收集主要使用fofa,奇安信的鹰图平台。

https://fofa.info/

https://user.skyeye.qianxin.com/

然后依次打开相关站点进行抓包测试分析


相关推荐
Root_Hacker38 分钟前
include文件包含个人笔记及c底层调试
android·linux·服务器·c语言·笔记·安全·php
\xin2 小时前
Fastjson 1.2.45仅JSON接口反序列化漏洞
安全·web安全·json
信创天地2 小时前
国产堡垒机部署实战:以奇安信、天融信为例构建运维安全三重防线
运维·安全
twcc_come4 小时前
渗透第一次作业
安全·web安全
亚控科技4 小时前
智慧园区安全态势感知升级:从分散管控到全域协同的实践
安全·智慧园区·kingscada·亚控科技·信创scada
安当加密6 小时前
电力系统如何防“明文传输”?某电网公司用SM2+UKey构建“端到端加密”实战
服务器·数据库·安全·阿里云
sunlifenger6 小时前
上海兆越人员定位系统,多元技术赋能,精准守护工业安全
网络·人工智能·安全
独行soc7 小时前
2026年渗透测试面试题总结-3(题目+回答)
网络·python·安全·web安全·渗透测试
星幻元宇VR7 小时前
消防安全体验一体机|消防知识安全竞赛答题软件
安全·虚拟现实
咆哮的黑化肥7 小时前
文件包含漏洞(加DVWA靶场练习)
安全·web安全