avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog外网信息收集 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

外网信息收集

发表于2022-10-01|更新于2026-10-04|渗透测试信息收集
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/31150/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全SRC信息收集
cover of previous post
上一篇
操作系统DNS缓存
操作系统 DNS 缓存机制:Windows 的 ipconfig 查看与刷新命令,Linux 下 nscd、systemd-resolved、dnsmasq 三种缓存服务的配置与清理,MacOS 刷新命令汇总。
cover of next post
下一篇
网站信息收集
网站信息收集笔记:操作系统、服务容器、脚本与数据库类型、CMS 识别与 WAF 识别判断,及 dirsearch 目录探测等基础摸底方法。
相关推荐
cover
2023-09-06
网络空间搜索引擎
网络空间搜索引擎笔记:FOFA、Shodan、Hunter 等空间测绘平台的语法差异与使用技巧——标题/正文关键词、端口、IP 段与精准模糊匹配的搜索方法。
cover
2022-10-01
网站信息收集
网站信息收集笔记:操作系统、服务容器、脚本与数据库类型、CMS 识别与 WAF 识别判断,及 dirsearch 目录探测等基础摸底方法。
cover
2023-09-28
网站指纹识别
网站指纹识别笔记:基于 header/title/body 关键词、URL 特征、特定路径与文件 MD5 的指纹识别方法,单目标多指纹与多目标单指纹的识别思路。
cover
2023-08-28
信息收集工具
信息收集工具清单:ARL 灯塔资产测绘平台的 docker 搭建、常用选项与解除 edu/org/gov 限制等注意事项,子域名、指纹识别与敏感文件发现能力盘点。
cover
2022-10-01
Google Hacking语法
Google Hacking 语法笔记:搜索引擎高级语法定位敏感信息,管理后台、上传漏洞、注入页面、编辑器与目录遍历等经典语法案例,及语法收集网站推荐。
cover
2023-04-10
子域名信息收集
子域名信息收集笔记:搜索引擎、第三方 Web 接口、SSL 证书、DNS 历史、JS 文件发现与爆破等主动被动枚举方法,及 KSubdomain 等工具用法。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 信息收集简介
    1. 1.1. 什么是信息收集
    2. 1.2. 信息收集的意义
    3. 1.3. 信息收集分类
    4. 1.4. 收集哪些信息
  2. 2. 域名信息收集
    1. 2.1. 域名介绍
    2. 2.2. Whois
      1. 2.2.1. whois简介
        1. 2.2.1.1. WHOIS协议是什么?
        2. 2.2.1.2. 在继续进行之前,请务必熟悉以下术语:
        3. 2.2.1.3. 典型的whois记录将包含以下信息:
      2. 2.2.2. whois查询
        1. 2.2.2.1. web接口查询
        2. 2.2.2.2. whois命令行查询
        3. 2.2.2.3. python脚本查询
    3. 2.3. 备案信息
    4. 2.4. Whois反查
    5. 2.5. 子域名
    6. 2.6. 网络空间搜索引擎
    7. 2.7. 根据网站标题收集域名
    8. 2.8. google hacking
    9. 2.9. 域名信息收集思维导图
  3. 3. 服务器信息(IP、端口信息收集)
    1. 3.1. IP信息收集
      1. 3.1.1. IP反查域名
      2. 3.1.2. 域名查询IP
      3. 3.1.3. 绕过CDN获取IP
        1. 3.1.3.1. CDN简介
        2. 3.1.3.2. 判断一个网站是否挂了CDN
        3. 3.1.3.3. CDN绕过
        4. 3.1.3.4. 验证是否为真实IP
          1. 3.1.3.4.1. 使用网站或者工具辅助验证
          2. 3.1.3.4.2. 更改本地HOSTS解析指向文件验证
      4. 3.1.4. 小技巧及注意点
    2. 3.2. 网站搭建习惯-旁注,c段站点
      1. 3.2.1. 旁注:
      2. 3.2.2. C段:
      3. 3.2.3. C段存活主机探测
        1. 3.2.3.1. nmap扫
        2. 3.2.3.2. Cwebscanner
    3. 3.3. 端口信息收集
      1. 3.3.1. 端口简介
      2. 3.3.2. 协议端口
      3. 3.3.3. 端口类型
      4. 3.3.4. 渗透端口
    4. 3.4. 常见端口介绍
    5. 3.5. 端口扫描
      1. 3.5.1. NMAP
      2. 3.5.2. masscan
        1. 3.5.2.1. 安装
        2. 3.5.2.2. 自我测试
        3. 3.5.2.3. 简介
        4. 3.5.2.4. 用法
        5. 3.5.2.5. 详细参数
        6. 3.5.2.6. Banner获取
        7. 3.5.2.7. 其他常见用法
        8. 3.5.2.8. 结果输出
        9. 3.5.2.9. 传输速度
      3. 3.5.3. masnmapscan-V1.0(推荐)
  4. 4. 网站信息收集
  5. 5. APP及其他资产信息收集
    1. 5.1. APP提取一键反编译提取
    2. 5.2. APP抓数据包进行工具配合
    3. 5.3. 各种第三方应用相关探针技术
    4. 5.4. 各种服务接口信息相关探针技术
    5. 5.5. 逆向及抓包获取不了更多信息之后的其他思路
      1. 5.5.1. 各种端口一顿乱扫
      2. 5.5.2. Shodan
      3. 5.5.3. ZoomEye
      4. 5.5.4. Fofa
      5. 5.5.5. 各种接口一顿乱扫
      6. 5.5.6. 旁站查询
      7. 5.5.7. C段查询
      8. 5.5.8. 类似域名站点
      9. 5.5.9. 备案查询:
      10. 5.5.10. 网站标题:
  6. 6. 其他思路及工具
    1. 6.1. kali - Maltego
    2. 6.2. 最新漏洞EXP和POC资讯
    3. 6.3. 内部群 内部应用内部接口
  7. 7. 思维导图
  8. 8. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中