其他信息收集手段

收集其他网站历史版本的网址 需要翻墙
http://www.archive.org/web/web.php

收集图片信息kali 有个工具 exiftool
使用方法 exiftool Image.jpg (如果没有就下载一个吧 我的kali就没有)
比较重要的有 位置 和时间信息
使用什么设备拍摄 光圈 快门 iso 等各种参数 (可以为摄影爱好者参考别人拍摄时的各种参数设置 用来学习)

在电脑上右键属性 也可以看到


recon-ng 框架

常用命令
use modename 进入模块
back 返回上一级
show 列出很多选项 两下tab 会给你补全出所有命令
show options 列出模块中的 可配置选项
set optname value 设置选项参数 进入一个模块必须要设置不然工具不知道你要干嘛
unset optname 删除设置 用来重新指定参数
query select * from hosts query 执行sql 语句


recon-ng 信息收集框架

  • 进入框架 recon-ng 或者使用recon-ng -w workspace 这个workspace 就是一个工作区 对sina进行信息收集的话 就用对应的名字 容易区分

  • 进入框架后要设置keys recon-ng 会调用各种搜索引擎 所以你要填写对应的key
    使用 keys list 查看所有可以添加的kay
    添加key 使用keys add shodan_api(要添加哪个网站的key) key(具体的key)

  • show options 这个命令可以列出选项配置
    设置的话 使用 set PROXY 127.0.0.1:1234
    取消设置 unset PROXY

    • NAMESERVER 8.8.8.8 使用什么DNS服务器
    • PROXY 127.0.0.1:1234 代理地址
    • THREADS 10 并发线程数 数量越多越快 也越容易被浏览器 封杀
    • TIMEOUT 10 超时时间
    • USER-AGENT Recon-ng/v4 HTTP 请求的包头 要更改一下 显得高端一点 所有的自动化扫描工具 都应该修改这个 要不然别人一下就看到你是用什么工具在扫描别人 可以使用 ie chrome Firefox 等浏览器的 user-agent
    • VERBOSITY 1
  • 使用模块 use 模块名称 就会进入模块内 以'bing_web' 为例
    进入后进行设置 参数 set SOURCE sina.com 指定一个域后 会寻找所有的主机名 会显示出来 也会存在数据库里 show hosts查询hosts 表

  • 查询到主机记录后 把主机记录变成 ip地址
    使用 use recon/hosts-hosts/resolve 进入这个模块进入模块后 查看当前配置的源 show options
    使用 set SOURCE query(query 是在recon-ng 中执行sql 语句前面要加的命令) select host(host 就是指定host 列 这个必须指定具体列) from hosts(hosts 就是表名)来指定一个sql 语句 从hosts 表里取得主机记录 这就是标准的sql语句了 可以用各种表达筛选了
    完整为 set SOURCE query select host from hosts

  • 还有更多的模块更多的功能 待大家自己寻找吧

你可能感兴趣的:(其他信息收集手段)