(10)web安全|渗透测试|网络安全 六大网站相关信息搜集方法

news/2024/5/13 22:01:49/文章来源:https://blog.csdn.net/qq_53079406/article/details/122948094

一、Github自动化监控

配置环境python2.7.*

要查询到更多,需要注册账号和vip

​​​​​​GitHub - bit4woo/teemo: A Domain Name & Email Address Collection Tool

二、各种子域名查询

1、在线查询网站

这个网上非常多

2、搜索引擎

shodan,zoomeye,fofa等(非会员的话查看的条数有限,有的内容看不了)

3、工具枚举暴力破解

子域名挖掘机(使用也很简单)

链接:https://pan.baidu.com/s/1bJrAi19NXCSUfdaUfORLNQ 
提取码:hj12

4、关键字查找

浏览器特定指定内容手动搜索技巧,GitHub高级搜索项目_黑色地带(崛起)的博客-CSDN博客

找特定网站的敏感路径文件(以iqiyi.com为例)

site:iqiyi.com inurl:robots.txt
site:iqiyi.com filetype:mdb|txt|zip|rar
site:iqiyi.com inurl:txt|zip|rar|mdb

找后台登录地址寻找漏洞

site:iqiyi.com intitle:管理|后台|会员

site:iqiyi.com intext:后台|管理|系统|账号|用户名|密码|登陆

site:iqiyi.com inurl:admin|manager|admin_login|system|login

(爱奇艺搜出来的都是一些视频,有点难搞)

5、从主站爬取

可以用burpsuite,御剑等

 

6、DNS解析

有很多在线网站可以查询

“iqiyi.com”A记录/cname检测结果--Dns查询|dns查询--站长工具 (chinaz.com)

 

7、whois查询

(站长之家的功能有点多)

域名Whois查询 - 站长之家 (chinaz.com)

 

8、 同ip关联查询

同IP网站查询,同服务器网站查询 - 站长工具 (chinaz.com)

 

9、大数据分析平台

三、DNS,备案,证书

国家企业信用信息公示系统:http://www.gsxt.gov.cn/index.html

天眼查:https://www.tianyancha.com/

ICP备案查询网:http://www.beianbeian.com/

企查查: https://www.qichacha.com

四、黑暗引擎相关搜索

shodan,zoomeye,fofa

ip搜索,进行筛选,确认地区,确认中间件。

 

五、微信公众号接口获取

搜索微信公众号或小程序,再对小程序进行相关测试

六、内部群内部应用内部接口

社会工程学加入被人公司群聊等方式获取

https://crt.sh

https://dnsdb.io

http://sc.ftqq.com/3.version

https://tools.ipip.net/cdn.php

https://securitytraiis.com

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_776267.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【bp问题合集】burpsuite监听端口勾选不了、代理出现安全警告:“有软件正在阻止 Firefox 安全地连接至此网站”、bp无法启动

目录 一、问题一:有软件正在阻止安全连接 1.1、问题重现: 1.2、导出证书: 1.3、导入证书 二、问题二:Proxy监听端口勾选不了 2.1、问题重现: 2.2、问题分析: 2.3、解决办法: 三、问题三…

网站运营,先分清web1.0与web2.0「社区运营入门系列①」

大概在八年前,和朋友聊天时提及Web2.0,这是我第一次听到这个名词。当时不记得他是怎么解释这个名词的,只留下了一个印象:这将是今后互联网的大趋势。回去后我立即就百度了一下,一看不要紧,顿时就晕菜了&…

【HTML中隐写】Snow免安装、网站版,基本使用方法

目录 Snow 准备阶段: 原理: 使用方法: Options(选项) Examples(例子) 使用: 对比: 用浏览器打开瞅瞅 使用工具 换网站: Decryption(解…

【数据库连接检查】【一键部署问题】phpstudy本地网站搭建详细过程、前端后台打开方法

目录 ​搭建本地网站 ​搭建基础: ​准备简阶段: ​其他管理软件 ​开始搭建 ​网站和数据库配置阶段 ​ 第一步:开启服务Apache和MySQL ​​第二步:创建网站 ​安装网站程序 ​第三步:选择建站系统 ​简介…

(58)【权限提升】后台权限、网站权限、数据库权限、接口权限

目录 一、后台权限: 1.1、简介: 1.2、利用: 1.2.1、爆破 1.2.2、CMS 1.2.3、常规测试 1.2.4、第三方(中间件) 二、网站权限: 2.1、简介 2.2、利用: 三、数据库权限: 3.1…

Tomcat 发布部署jsp网站—-使用自己的ip访问jsp网站

最近我们做了个李宁的jsp项目,做完之后想在我们局域网的电脑上访问,并且通过这台机器的ip地址访问,通过多次配置,终于成功,以下是配置的过程。 一,首先将工程打包,打成war包,点击右键…

网站颜色编辑

HTML顏色指令格式&#xff1a; <body bgcolor顏色名稱text顏色名稱link顏色名稱vlink顏色名稱alink顏色名稱> 參數功用bgcolor背景顏色text文字顏色link未參觀過的鏈結顏色vlink已參觀過的鏈結顏色alink滑鼠按下鏈結未放開手之前的顏色顏色的指定有兩種方式。 第一種是利…

为IIS服务器配置SSL,并设置为默认使用https协议访问网站

要使网站支持https协议&#xff0c;需要SSL证书&#xff0c;我的服务器和域名都是在阿里云购买的&#xff0c;所以这里我演示阿里云获取SSL证书的方法 我先说下我的服务器环境&#xff1a;windows server 2012 IIS8.5 首先登录阿里云控制台&#xff0c;选择安全--》SSL 点击…

SOA 的免费电子书 网站

Pro WCF Practical Microsoft SOA Implementation 2007-08-22[SOA相关] Understanding Enterprise SOA 2007-08-22[SOA相关] Prentice Hall SOA Principles of Service Design 2007-08-22[SOA相关] Service-Oriented Architecture: Concepts, Technolo.. 2007-08-22[SOA相关] E…

[导入]愚人节游戏:测试你的网站的邪恶度

地址在: http://homokaasu.org/gematriculator/ 我的Blog首页面29%EVIL 71%GOOD 文章来源:http://Jorkin.Reallydo.Com/default.asp?id501转载于:https://www.cnblogs.com/pboy2925/archive/2008/04/01/1248051.html

大型网站架构演变和知识体系(转)

&#xff08;原文出处&#xff1a;http://www.blogjava.net/BlueDavy/archive/2008/09/03/226749.html&#xff09; 之前也有一些介绍大型网站架构演变的文章&#xff0c;例如LiveJournal的、ebay的&#xff0c;都是非常值得参考的&#xff0c;不过感觉他们讲的更多的是每次演…

分享7个我常去的国外AjaxJquery网站

经常逛这些国外的网站&#xff0c;看到很不错的控件和Jquery的演示DEMO:今天拿出来和大家分享一番: Ajax Rain&#xff1a;http://www.ajaxrain.com/ AjaxRain有很多完美整合AJAX, CSS, DHTML 或 Javascript的实例&#xff0c;有一些Demo的确值得你去看一看 Ajax Daddy:http://…

金山安全实验室公布中国互联网六大类钓鱼网站

金山安全实验室公布中国互联网六大类钓鱼网站金山安全实验室研究人员对中国大陆钓鱼网站的普遍特征进行分析&#xff0c;发现以下六个领域最容易被钓鱼网站***&#xff1a;1.QQ十年庆典、QQ抽奖、腾讯活动&#xff1b;2.证券、股票分析、黑庄、理财专家等财经领域&#xff1b;3…

项目管理实践五、自动编译和发布网站【Using Visual Studio with Source Control S

在上一篇教程项目管理实践三、每日构建【Daily Build Using CruiseControl.NET and MSBuild】 中&#xff0c;我们讲解了如何使用CCNETMSBuild来自动编译项目&#xff0c;今天我们讲解一下怎么使用MSBuildWebDeploymentRobocopy自动编译过和部署ASP.NET网站。 首先安装下面的三…

网站静态化(转)

找了一些关于网站静态化的文章&#xff0c;分享一下。网友方案一&#xff1a;做程序也做了将近4年时间了&#xff0c;从来没有发过什么技术性的文章&#xff0c;今天发一个只在大家一起共同学习进步&#xff0c;如有错误地方请指正。 最近自己做了一个做网络广告的网站叫全方位…

Win10如何配置电脑的IIS实现局域网内IP访问网站

1.第一步、 打开windows10系统的 控制面板 在“开始菜单中”–“所有应用”–“Windows系统”–“控制面板” 如图所示&#xff1a; 2.第二步、 打开 控制面板 后打开 window 防火墙 如图所示&#xff1a; 3.第三步、点击图中的“高级设置”选项   4…第四步、点击图中的…

Step By Step 一步一步写网站[1] —— 帧间压缩,表单控件

记得在大学的时候&#xff0c;学习多媒体遇到了一个概念&#xff1a;帧内压缩和帧间压缩。我感觉我的第一篇里里面提到的我的那个方法有一点像帧间压缩&#xff0c;那么是不是把代码减少到极致了呢&#xff1f; 单看一个表的添加代码好像是&#xff0c;但是一个项目可不是只有一…

WordPress:快速搭建个人网站

WordPress是用PHP开发的博客平台&#xff0c;通过简单的下载、配置&#xff0c;就可以十分便捷地搭建出一个功能较为齐全且可以较为自由定义的网站&#xff0c;大多数的个人博客都是通过wordpress搭建的。 使用WordPress搭建个人网站十分的便捷&#xff0c;只需要两步&#xff…

Step by Step WebMatrix网站开发之一:Webmatrix安装

WebMatrix是微软提供的一个完全免费的Web开发工具&#xff0c;工具内已集成web服务器、数据库和程序架构。笔者最感兴趣的是新的Razor&#xff0c;一个ASP.NET新的视图引擎。该引擎很好的将服务器代码和HTML代码融合在一起&#xff0c;使代码非常容易阅读和理解&#xff0c;而且…

Asp.net网站管理工具使用简介(转)

转载自&#xff1a;http://www.cnblogs.com/QinBaoBei/archive/2010/03/01/1675663.html有没有感觉对 web.config 的操作很烦呢&#xff1f;老是手动来编辑 web.config 确实挺麻烦的&#xff0c;不过自 ASP.NET 2.0 起便有了 ASP.NET 网站管理工具&#xff0c;这个工具呢&#…