渗透测试信息收集方法笔记

一、指纹识别
1、钟馗之眼https://www.zoomeye.org/
2、天眼查https://www.tianyancha.com/
3、工具:御剑WEB指纹识别系统正式版,可以查网站用了哪些框架,什么版本,有哪些漏洞
4、kali whatweb
二、信息泄露
1、csdn https://www.csdn.net/?spm=1001.2014.3001.4476
2、kali theHarvester
3、7kbscan-WebPathBrute Web路径暴力探测工具
主要关注以下后缀名
.git,.svn,.DS_Store,WEB-INF/web.xml以及.gz,.rar…zip,.tar.gz,.bak,.tar
4、百度网盘 http://www.vpansou.com
5、github信息泄露查询 Github-Monitor
https://gitcode.net/mirrors/VKSRC/Github-Monitor?utm_source=csdn_github_accelerator#
三、源代码泄露
1、https://searchcode.com/
2、https://gitee.com/
3、https://github.com/
四、漏洞库
1、漏洞银行
https://www.bugbank.cn/
瓜子src
https://security.guazi.com/home
2、国外src
https://cve.mitre.org/
https://www.hackerone.com/
路由器漏洞:http://routerpwn.com/
五、威胁情报
1、华为情报 https://isecurity.huawei.com/sec/web/intelligencePortal.do
2、被黑站点统计 https://www.hacked.com.cn/
六、其他
1、社工库 https://sgk66.cc/

你可能感兴趣的:(web安全)