红队信息收集全攻略:从备案查询到域名枚举
需积分: 5 9 浏览量
更新于2024-06-25
收藏 4.59MB PDF 举报
信息收集技术
信息收集是渗透测试、红蓝对抗、CTF、漏洞挖掘等领域的关键步骤之一。好的信息收集是取得好成绩的关键所在。下面对信息收集的技术和工具进行了详细的介绍。
**备案查询**
备案查询是信息收集的重要步骤之一。通过备案查询,可以获得目标系统的组织架构、IT资产、敏感信息泄露、供应商的信息等各个方面的信息。备案查询可以使用的工具包括OneForAll、Amass、dirb、dirsearch、masscan等。
**子域名+目录扫描+端口扫描**
子域名扫描、目录扫描和端口扫描是信息收集的重要步骤之一。通过子域名扫描,可以发现目标系统的子域名信息;通过目录扫描,可以发现目标系统的目录信息;通过端口扫描,可以发现目标系统的开放端口信息。相关的工具包括OneForAll、Amass、dirb、dirsearch、masscan等。
**众测平台**
众测平台是信息收集的重要资源之一。通过众测平台,可以发现目标系统的漏洞信息、敏感信息泄露等信息。常见的众测平台包括微步在线、钟馗之眼等。
**whois查询**
whois查询是信息收集的重要步骤之一。通过whois查询,可以获得目标系统的域名信息、IP信息、注册信息等信息。whois查询的工具包括whois.chinaz.com、x.threatbook.com等。
**dns查询**
dns查询是信息收集的重要步骤之一。通过dns查询,可以获得目标系统的dns信息、域名信息等信息。
**搜索引擎**
搜索引擎是信息收集的重要资源之一。通过搜索引擎,可以发现目标系统的公开信息、敏感信息泄露等信息。常见的搜索引擎包括FOFA、钟馗之眼、shodan、鹰图等。
**Google查询**
Google查询是信息收集的重要步骤之一。通过Google查询,可以发现目标系统的公开信息、敏感信息泄露等信息。Google查询的基本搜索语法包括intext、intitle、allintitle、inurl、allinurl、site、filetype、link、related、cache、info、define、phonebook等。
**利用托管平台**
利用托管平台是信息收集的重要步骤之一。通过托管平台,可以发现目标系统的开源代码、敏感信息泄露等信息。常见的托管平台包括Github、码云等。
**证书查询**
证书查询是信息收集的重要步骤之一。通过证书查询,可以获得目标系统的证书信息、域名信息等信息。
**浏览器查询**
浏览器查询是信息收集的重要步骤之一。通过浏览器查询,可以发现目标系统的浏览器信息、敏感信息泄露等信息。
**域名枚举**
域名枚举是信息收集的重要步骤之一。通过域名枚举,可以发现目标系统的域名信息、子域名信息等信息。
**IP反查域名**
IP反查域名是信息收集的重要步骤之一。通过IP反查域名,可以获得目标系统的IP信息、域名信息等信息。
**真实的IP查找**
真实的IP查找是信息收集的重要步骤之一。通过真实的IP查找,可以获得目标系统的真实IP信息、域名信息等信息。
**通过IP注册信息查询**
通过IP注册信息查询是信息收集的重要步骤之一。通过通过IP注册信息查询,可以获得目标系统的IP注册信息、域名信息等信息。
**C段扫描**
C段扫描是信息收集的重要步骤之一。通过C段扫描,可以发现目标系统的C段信息、开放端口信息等信息。常见的C段扫描工具包括Nmap、goby、fscan等。
**目录扫描**
目录扫描是信息收集的重要步骤之一。通过目录扫描,可以发现目标系统的目录信息、敏感信息泄露等信息。常见的目录扫描工具包括dirb、dirsearch等。
**存活探测、敏感资产定位**
存活探测和敏感资产定位是信息收集的重要步骤之一。通过存活探测和敏感资产定位,可以发现目标系统的存活主机信息、敏感资产信息等信息。
信息收集是渗透测试、红蓝对抗、CTF、漏洞挖掘等领域的关键步骤之一。好的信息收集是取得好成绩的关键所在。
2023-10-06 上传
2019-08-23 上传
2023-08-26 上传
2021-09-18 上传
2023-09-09 上传
2021-08-21 上传
2023-10-06 上传
༄༊ξ陈丞(网安圈花瓶)࿐
- 粉丝: 2591
- 资源: 9
最新资源
- 前端协作项目:发布猜图游戏功能与待修复事项
- Spring框架REST服务开发实践指南
- ALU课设实现基础与高级运算功能
- 深入了解STK:C++音频信号处理综合工具套件
- 华中科技大学电信学院软件无线电实验资料汇总
- CGSN数据解析与集成验证工具集:Python和Shell脚本
- Java实现的远程视频会议系统开发教程
- Change-OEM: 用Java修改Windows OEM信息与Logo
- cmnd:文本到远程API的桥接平台开发
- 解决BIOS刷写错误28:PRR.exe的应用与效果
- 深度学习对抗攻击库:adversarial_robustness_toolbox 1.10.0
- Win7系统CP2102驱动下载与安装指南
- 深入理解Java中的函数式编程技巧
- GY-906 MLX90614ESF传感器模块温度采集应用资料
- Adversarial Robustness Toolbox 1.15.1 工具包安装教程
- GNU Radio的供应商中立SDR开发包:gr-sdr介绍