当前位置: 博客首页>> 网络安全 >> 阅读正文

信息收集笔记

作者: 分类: 网络安全 发布于: 2024-06-17 23:16:58 浏览:1,803 评论(0)


广度收集

whois信息

  • 站长之家

    1. 域名对应的邮箱;
    2. 该邮箱注册的所有域名;
    3. 企业CEO名称注册的域名;

SRC:安全应急响应中心(漏洞、情报)

一级域名

通过企查查天眼查,可通过企业名称查到企业官网地址。

子域名

旁站(同IP网站),结合真实ip工具查询

一个服务器可以起多个web服务,开不同的端口即可,相当于一个IP映射给多个域名。

旁站的查询涉及到cdn的问题,所以为了查询到准确的旁站信息,我们需要找到目标的真实IP。

真实ip

端口+C段

敏感信息

国内可通过必应 网站的GoogleHack语法

  • 后台地址
    • site:xxx.com 管理后台/登录/管理员/系统,可以通过添加双引号增加精确度
    • site:xxx.com inurl:login/admin/system/guanli/denglu
  • 敏感文件
    • site:xxx.com filetype:pdf/doc/xls/txt
    • site:xxx.com filetype:log/sql/conf
  • 测试环境
    • site:xxx.com inurl:test/ceshi
    • site:xxx.com intitle:后台/测试
  • 邮箱/QQ/群
    • site:xxx.com 邮件/email
    • site:xxx.com qq/群/企鹅/腾讯
    • site:xxx.com intitle:"Outlook Web App" 邮件服务器的web界面
    • site:xxx.com intitle:"mail"
    • site:xxx.com intitle:"webmail"
  • 其它
    • site:xxx.com inurl:api #接口地址
    • site:xxx.com inurl:uid=/id=
    • site:xxx.com intitle:index.of "server at"

Github

image20240617223132164.png

  • @xxx.com password/secret/credentials/token/config/pass/login/ftp/ssh/pwd
  • @xxx.com security_credentials/connetionstring/JDBC/ssh2_auth_password/send_keys

网盘引擎

空间引擎搜索

切记:搜索到敏感信息之后,不要随意下载和传播,属于违法行为!应该主动进行报备。

历史漏洞

公众号

小程序

  • 小程序直接搜索

深度收集

       

转载时请注明出处及相应链接。

本文永久链接: https://blog.baigei.com/articles/information-collect