摘要: 服务信息收集主要包括:域名信息、服务器相关信息(比如IP、CDN、端口等)、Web指纹信息、旁站信息等 1 域名信息收集 通过域名收集,目的是找到服务的相关信息,比如域名所有人、注册商、注册商邮箱等,一般对于小型的网站,注册商一般就是个人,即找到注册商信息,就是个人信息 1.1 whois的使用 可 阅读全文
posted @ 2022-01-09 16:26 垒月 阅读(356) 评论(0) 推荐(0)
摘要: 常用的搜索引擎有:Google,Baidu,Shodan,fofa,zoomeye等 1.1 Google Hack的使用 1.1.1 逻辑运算符 默认使用的是AND关系,比如: 可以通过OR(或者|)来改变,比如: 如果有多个关键词,也可以通过()指定分组,比如: 如果在搜索的时候,需要过滤掉某些 阅读全文
posted @ 2021-12-30 00:46 垒月 阅读(592) 评论(0) 推荐(0)