1、信息搜集搜集哪些东西?
-
进行web源码信息收集的目的是,获取web源码。
获取方式:资源监控(github、gitee)、网站有可能爆源码
获取源码→
-
反查域名指的是通过ip反向解析域名,可以使用
nslookup
反查域名。
旁注指的是一个服务器上既搭建了目标网站,又有其他网站,这里的其他网站就是旁注。 -
人员信息
2、信息搜集需要的技术
cms识别、端口扫描、CDN绕过、源码获取、子域名查询、waf识别、负载均衡识别。
3、信息搜集途径:
- 查看返回数据包,如
X-Power-By
字段会显示后端开发语言; - 网站最底端,一般会显示
power by
这样的内容,可以区分网站使用的CMS; - 使用浏览器插件
wappalyzer
或者whatweb
(linux),可以获取部分架构信息; - 域名中的字母进行大小写替换,可以确定服务器的类型。
- 数据库、中间件的判定:搭建组合 or 端口扫描
4、APP信息收集
5、总结
原文地址:https://blog.csdn.net/qq_55202378/article/details/134507820
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.7code.cn/show_46588.html
如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱:suwngjj01@126.com进行投诉反馈,一经查实,立即删除!
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。