Web漏洞挖掘快速入门:信息收集和敏感信息挖掘
版权申诉
124 浏览量
更新于2024-06-15
收藏 26.77MB PDF 举报
Web漏洞挖掘快速入门 v1.2.pdf
该文档主要介绍了Web漏洞挖掘的入门知识,涵盖了信息前期收集、子域名信息收集、敏感信息收集、敏感文件和敏感目录等方面的内容。
**信息前期收集**
信息前期收集是Web漏洞挖掘的第一步,该步骤主要收集目标网站的基本信息,如域名信息、子域名信息、网站架构、相关人员信息等。在该步骤中,可以使用Whois查询、网站关于页面、网站地图、域名备案信息查询等方法来收集信息。
**域名信息收集**
域名信息收集是信息前期收集的重要部分,该步骤主要收集目标网站的域名信息,如域名服务商、域名拥有者、邮箱、电话号码、地址等信息。在该步骤中,可以使用Whois查询工具、爱站工具网、站长网等方法来收集信息。
**子域名信息收集**
子域名信息收集是信息前期收集的重要部分,该步骤主要收集目标网站的子域名信息,如子域名爆破、在线子域名等。在该步骤中,可以使用layer、K8、subDomainsBrute、dnsmaper、Sublist3r、google搜索语法、MaltegoCE等工具来收集信息。
**敏感信息收集**
敏感信息收集是Web漏洞挖掘的重要步骤,该步骤主要收集目标网站的敏感信息,如github源代码信息泄露、svn信息泄漏、DS_Store泄露、批量信息泄露扫描、.hg源码泄漏、Metagoofil收集敏感的文档文件等。在该步骤中,可以使用Github_Nuggests、GitHack、GitPrey-master、GitHarvester、gitscan、github语法信息收集等工具来收集信息。
**敏感文件**
敏感文件是Web漏洞挖掘的重要目标,该步骤主要收集目标网站的敏感文件,如配置信息、数据库连接文件、备份文件等。在该步骤中,可以使用爬虫和扫描工具、googel语法搜索等方法来收集信息。
**敏感目录**
敏感目录是Web漏洞挖掘的重要目标,该步骤主要收集目标网站的敏感目录,如C段和旁站网段的所有信息泄露。在该步骤中,可以使用批量扫描工具、googel语法搜索等方法来收集信息。
该文档涵盖了Web漏洞挖掘的基本知识和步骤,为Web漏洞挖掘初学者提供了有价值的参考。
点击了解资源详情
点击了解资源详情
2024-12-26 上传
2024-12-26 上传
Build前沿
- 粉丝: 1112
- 资源: 2237
最新资源
- Numero扫描仪
- main-container
- Blog:盖浇技术栈博客,从UI设计到前端架构的个人博客系统
- Excel模板体温测量记录表.zip
- simple-sloc-counter:括号扩展
- BankApp:Jednostavna桌面应用
- HardLinkShellExt.rar
- 内部资源
- cent OS7无网络安装redis
- Golay3_frequency_光学成像_光学孔径_光学稀疏孔径成像matlab_MATLAB光学_稀疏孔径
- micahbowie.github.io
- tora:运维部署系统,包括文件传输,命令执行,日志监控等模块
- init-file-loader:这是我们将在动词和汇编的初始化插件中使用的默认加载器
- Projektowanie_systemow_webowych:Projektowaniesystemówwebowych [HTML5] [CCS3] [JS] [PHP]
- Excel模板财务费用明细表.zip
- 毕业设计&课设--毕业设计-主动学习推荐系统的实现.zip