其他分享
首页 > 其他分享> > 信息搜集

信息搜集

作者:互联网

一、目标ip,域名,端口

二、子域名

挖掘机

三、中间件

iis
apache
nginx
tomcat
jboss
集成环境

四、注册人信息

注册人姓名
邮箱
电话
地址
时间

五、利用注册信息

社工查询
注册人反查(邮箱反查,姓名反查)
社工(客服)

六、敏感目录

robots.txt
后台目录
安装包
上传目录
mysql管理接口
安装页面
phpinfo
编辑器
网站cms

七、目录搜集思路

蜘蛛爬行
目录扫描

八、旁站C段

旁站:同服务器其他站点
C段:同一网段其他服务器

九、服务器类型

服务器平台、版本

十、数据库

access
sqlserver
mysql
oracle等

十一、常用语法

intext:查找网站关键字
intitle: 查找标题
Filetype:查找文件类型
inurl:查找url带某字段的网站
Site:在某域名中查找信息

标签:反查,信息,搜集,域名,查找,注册,服务器,目录
来源: https://www.cnblogs.com/lnterpreter/p/15494082.html