信息收集系列一


前言

什么是信息收集?信息收集在我们的实战中起着关键性的作用,在我看来决定了挖掘漏洞的上限。


一、前言

信息收集的过程首先的建议,先主动信息收集一波,通过抓包工具及一些fofa、google语法进行信息收集,进行一些抓包尝试,模拟攻击。

二、案列

下面我将会以联想此公司为例子

我们可以去网站备案查询一下它的主办单位信息,使用站长之家的工具

在接下来的一步则是根据此公司的主办单位名称,查看一下icp备案信息

https://beian.miit.gov.cn

点开一些详情

还有我们对于域名的收集主要使用fofa,奇安信的鹰图平台。

https://fofa.info/

https://user.skyeye.qianxin.com/

然后依次打开相关站点进行抓包测试分析


相关推荐
cipher2 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行4 天前
网络安全总结
安全·web安全
red1giant_star5 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
ZeroNews内网穿透5 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
一名优秀的码农5 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
Libraeking5 天前
05 安全边界:MCP Server 的权限沙箱与敏感数据保护
安全
龙仔7255 天前
在麒麟V10服务器安全加固,sshd防暴力破解加固,实现“密码错误3次封IP”的需求
服务器·tcp/ip·安全
上海云盾-小余5 天前
即时通讯App的DDoS防御架构设计
运维·服务器·安全
上海云盾商务经理杨杨5 天前
2025年重大网络安全事件回顾与趋势分析
网络·安全·web安全
T_Fire_of_Square5 天前
工控安全-2024振兴杯-被攻击的电机wp
安全