信息收集系列一


前言

什么是信息收集?信息收集在我们的实战中起着关键性的作用,在我看来决定了挖掘漏洞的上限。


一、前言

信息收集的过程首先的建议,先主动信息收集一波,通过抓包工具及一些fofa、google语法进行信息收集,进行一些抓包尝试,模拟攻击。

二、案列

下面我将会以联想此公司为例子

我们可以去网站备案查询一下它的主办单位信息,使用站长之家的工具

在接下来的一步则是根据此公司的主办单位名称,查看一下icp备案信息

https://beian.miit.gov.cn

点开一些详情

还有我们对于域名的收集主要使用fofa,奇安信的鹰图平台。

https://fofa.info/

https://user.skyeye.qianxin.com/

然后依次打开相关站点进行抓包测试分析


相关推荐
AI_Auto2 小时前
智能制造- 安全标准(二)
安全·制造
老赵聊算法、大模型备案3 小时前
《人工智能拟人化互动服务管理暂行办法(征求意见稿)》深度解读:AI“拟人”时代迎来首个专项监管框架
人工智能·算法·安全·aigc
深盾安全4 小时前
C++错误处理的现代化方式:深入理解std::error_code
安全
FreeBuf_4 小时前
“lc“键漏洞:LangChain高危缺陷(CVE-2025-68664)使提示注入攻击可窃取机密
安全·web安全·langchain
全知科技4 小时前
API安全国家标准发布丨《数据安全技术 数据接口安全风险监测方法》
大数据·人工智能·安全
白帽子黑客罗哥5 小时前
网络安全防护技术与实战策略:从基础防御到前沿应对
安全·web安全·php
pusheng20255 小时前
地下车库一氧化碳监测的技术挑战与解决方案
前端·安全
Gofarlic_oms15 小时前
Cadence许可证全生命周期数据治理方案
java·大数据·运维·开发语言·人工智能·安全·自动化
安全渗透Hacker5 小时前
PHPStudy快速搭建DVWA靶场完整指南
安全·web安全·网络安全·安全性测试