Whois Lookup、Netcraft Site Report搜集信息

信息搜集方法

1、 IP地址

2、 域名信息

3、 技术使用

4、 在同一台服务器上的其他网站

5、 DNS记录

6、 未列出的文件、子域、目录

信息搜集的工具

1、 Whois Lookup-查找网站所有者的信息 比如服务器、IP地址、domain(检索信息)

2、 Netcraft Site Report 显示了目标网站上使用的技术

3、Robtex DNS显示关于目标网站的全面的DNS信息

Robtex DNS的sharing IP numbers

sharing IP numbers指的是这些网站指向同一个IP,如果攻破这些网站,对目标网站的攻击也是有帮助的

子域

Subdomain.target.com的形式,扫描到一些admin.xxx或者cms.xxx可能就是内部的登录系统

Knock可以用来找到目标的子域

git clone https://github.com/guelfoweb/knock.git
cd knock/knockpy
python knock.py xxxx.com(xxx.com为目标网站域名)

搜集文件+目录

在目标网站找文件和目录

运行

man dirb