信息收集系列一


前言

什么是信息收集?信息收集在我们的实战中起着关键性的作用,在我看来决定了挖掘漏洞的上限。


一、前言

信息收集的过程首先的建议,先主动信息收集一波,通过抓包工具及一些fofa、google语法进行信息收集,进行一些抓包尝试,模拟攻击。

二、案列

下面我将会以联想此公司为例子

我们可以去网站备案查询一下它的主办单位信息,使用站长之家的工具

在接下来的一步则是根据此公司的主办单位名称,查看一下icp备案信息

https://beian.miit.gov.cn

点开一些详情

还有我们对于域名的收集主要使用fofa,奇安信的鹰图平台。

https://fofa.info/

https://user.skyeye.qianxin.com/

然后依次打开相关站点进行抓包测试分析


相关推荐
dashizhi201510 小时前
共享文件禁止拖动本地磁盘、共享文件禁止另存为、禁止打印共享文件、禁止复制共享文件的方法
运维·服务器·网络·安全·电脑
网教盟人才服务平台11 小时前
AI 全面重塑网络攻防生态,智能安全进入深度对抗时代
网络·人工智能·安全
qq_2602412312 小时前
将盾CDN:网络安全人才培养的困境与破局之道
安全·web安全
Bruce_Liuxiaowei15 小时前
2026年4月第2周网络安全形势周报(3)
网络·安全·web安全
proware16 小时前
海思3403与3559安全启动
linux·安全·tee
瘾大侠16 小时前
HTB - Silentium
安全·web安全·网络安全
金士镧(厦门)新材料有限公司16 小时前
稀土化合物:科技与环保的“隐形支撑”
科技·安全·全文检索·生活·能源
Figo_Cheung16 小时前
Figo 关于OntoGuard-CRE 技术白皮书——已在gitee上开源发布
人工智能·安全·gitee·开源·knowledge graph
Andya_net16 小时前
网络安全 | tcpdump使用详解
安全·web安全·tcpdump
skilllite作者17 小时前
Spec + Task 作为「开发协议层」:Rust 大模型辅助的标准化、harness 化与可回滚
开发语言·人工智能·后端·安全·架构·rust·rust沙箱