信息收集篇:网站信息收集


当你的才华

还撑不起你的野心时

那你就应该静下心来学习


目录

网站信息收集

0x01 IP 信息收集网址

0x02 DNS历史解析

0x03 通过大量DNS查漏

0x04 cms解析

windows 系统对应的内核版本和自带 iis 版本

 google hack 语法


 

网站信息收集

0x01 IP 信息收集网址

网址 能拿来干嘛?
http://whois.chinaz.com/  Whois查询
http://tool.chinaz.com/ 站长工具
https://dns.aizhan.com/ 爱站网 ping检测 ip反查域
https://x.threatbook.cn/ 微步在线
https://toolbar.netcraft.com/site_report 网站查询
http://tool.chinaz.com/nslookup DNS 服务器解析
http://ping.chinaz.com/ping.chinaz.com 多地ping 检查dns是否存在
https://phpinfo.me/bing.php  在线旁站查询 c段

http://s.tool.chinaz.com/same

 同ip查旁站

 

 

 

 

 

 

 

 

 

 

 

0x02 DNS历史解析

http://whoisrequest.com/history/
https://completedns.com/dns-history/
http://dnstrails.com/
https://who.is/domain-history/
http://research.domaintools.com/research/hosting-history/
http://site.ip138.com/
http://viewdns.info/iphistory/
https://dnsdb.io/zh-cn/     全球dns 搜索

 

 

 

 

 

 

 

 

 

0x03 通过大量DNS查漏

查询冷门的DNS的解析。或者多地Ping

http://ce.cloud.360.cn/
http://www.webkaka.com/ping.aspx
https://asm.ca.com/en/ping.php  全球多地ping

 

 

 

 

0x04 cms解析

网址 网址名称

http://www.yunsee.cn/ 

云奚资产指纹识别
http://finger.tidesec.net/  潮汐指纹
http://whatweb.bugscaner.com/  在线识别cms
https://www.reg007.com/ 个人邮箱注册查询

 

 

 

 

 

 

windows 系统对应的内核版本和自带 iis 版本

Windows 10

10.0*

Windows Server 2016

10.0*

Windows 8.1

6.3*

Windows Server 2012 R2

6.3*

Windows 8

6.2

Windows Server 2012

6.2

Windows 7

6.1

Windows Server 2008 R2

6.1

Windows Server 2008

6.0

Windows Vista

6.0

Windows Server 2003 R2

5.2

Windows Server 2003

5.2

Windows XP 64-Bit Edition

5.2

Windows XP

5.1

Windows 2000

5.0

Windows 2000 Server→IIS5.0

Windows XP SP1→IIS5.0

Windows XP SP2,SP3→IIS5.1

Windows Server 2003,xp porfessional →IIS6.0

Windows Vista Ultimate→IIS7.0

Windows 7→iis7, iis7.5

Windows server2008 sp2 sp3 → iis7.0

Windows server2008 R2 ,部分win7→iis7.5

Windows server2008 sp2 sp3 → iis7.0

Windows server2012 ,windows 8 →iis8.0

Windows server2012 r2 →iis8.5

windows server 2016 ,windows 10 →iis10

 

google hack 语法

a b c 自动对词进行拆分匹配 拆分标准 空格
"a b c " 把a b c 当成一个整体去查
" a*b" *通配符 里面是一个或者多个 以a开头 b结尾
"ab" -c 找到ab 不包含c
a and b 包含a和b
"ab"(c|d) ab中可能包含c或者d
intitle: xx 找标题
intext: xx 找内容
inurl: *.baidu.com  模糊搜索地址
inurl:phpmyadmin/index.php & (intext:username & password & "Welcome to")  
inanchor:修改密码 锚点描述文本
filetype:pdf 搜索
cache:baidu.com 快照 历史信息
link:xxx.com 搜索所有链接有xxx.com 链接
site:*.baidu.com 搜索这个所有域名

related: xx.com

搜索相关网站

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


我不需要自由,只想背着她的梦

一步步向前走,她给的永远不重


 

你可能感兴趣的:(渗透测试,信息收集)