<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      Loading

      web滲透-信息收集

      滲透的本質(zhì)也就是信息收集

      0x01 域名信息收集

      1. whois查詢
      2. 備案信息查詢
      3. whois反查

      0x02子域名信息收集

      1. Layer挖掘機
      2. Sublist3r
      3. subDomainsBrute
      4. site:baidu.com
      5. 證書
      6. IP進行反查域名
      7. DNS

      0x03站點信息收集

      1. CMS指紋識別

        • 工具識別
          • whatweb
        • 在線識別
        • 手工識別
          • 根據(jù)HTTP響應頭判斷,重點關注X-Powered-By、cookie等字段
          • 根據(jù)HTML 特征,重點關注 body、title、meta等標簽的內(nèi)容和屬性
          • 根據(jù)特殊的class判斷。HTML 中存在特定 class 屬性的某些 div 標簽,
      2. 敏感目錄/文件收集

        • 工具
          • dirbuster
          • dirsearch
          • 御劍
          • ffuf
        • 文件
          • robots.txt
          • 后臺目錄
          • 安裝包
          • 上傳目錄
          • mysql管理接口
          • 安裝頁面
          • phpinfo
          • 編輯器
          • 短文件利用
      3. waf識別

      4. 識別網(wǎng)站腳本語言

      0x04 敏感信息收集

      1. google hack

        • Site:特定域名下進行搜索。
        • Domain:查詢自身網(wǎng)站的外部鏈接。
        • Inurl:指令用于搜索查詢詞出現(xiàn)在url中的頁面。
        • Intitle:進行搜索含關鍵字的標題。
        • Info:查找指定站點的一些基本信息。
        • Filetype:只搜索某些特定類型的文件格式。
        • Link:返回所有和xxxxxxx做了鏈接的URL
        • Index:返回的網(wǎng)頁中在正文部分包含關鍵詞。
        • Define:搜索某個詞語的定義
        • And:利用and表示前后兩個關鍵詞是“與”的邏輯關系
        • cache:緩存里的內(nèi)容
      2. Github信息泄露

        • 郵件配置
        • site:Github.com smtp @qq.com
        • 數(shù)據(jù)庫信息
        • site:Github.com sa password
        • site:Github.com root password
        • site:Github.com User ID='sa'
        • svn信息泄露
        • site:Github.com svn
        • site:Github.com svn username
        • 綜合泄露信息
        • site:Github.com password
        • site:Github.com ftp ftppassword
        • site:Github.com 密碼
        • site:Github.com 內(nèi)部

      0x05 服務器信息收集

      1. Web服務器指紋識別

        • 手工
          • HTTP響應頭中的Server、X-Powered-By、Cookie 等字段
          • HTTP頭字段順序分析,觀察HTTP響應頭的組織順序,因為每個服務器都有一個內(nèi)部的HTTP頭排序方法。
          • 觀察網(wǎng)站某些位置的HTML源碼(特殊的class名稱)及其注釋(comment)部分
          • 觀察網(wǎng)站頁面后綴可以判斷Web應用使用的編程語言和框架
          • 錯誤頁面可以給你提供關于服務器的大量信息
        • 工具識別
          • whatweb
          • Nmap OS指紋初步判斷操作系統(tǒng)
      2. 真實IP地址識別

      1. 端口信息收集

      0x06 社會工程學

      借鑒https://www.freebuf.com/articles/web/251083.html

      posted @ 2022-03-22 20:16  5rem  閱讀(152)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 成人午夜在线观看刺激| 日韩亚洲精品国产第二页| 艳妇乳肉豪妇荡乳在线观看| 国产欧美在线观看一区| 亚洲日韩精品无码一区二区三区 | 久久一区二区中文字幕| 亚洲日韩久久综合中文字幕| 亚洲 小说区 图片区 都市| 粉嫩一区二区三区粉嫩视频| 国产免费人成网站在线播放| 无码国产偷倩在线播放| 国产成人自拍小视频在线| 久久人人97超碰爱香蕉| 各种少妇wbb撒尿| 军人粗大的内捧猛烈进出视频 | 里番全彩爆乳女教师| 丰满岳乱妇一区二区三区| 18禁无遮拦无码国产在线播放| 色综合久久天天综线观看| 国产一区精品综亚洲av| 久久99精品久久久久久青青| 国产农村老熟女国产老熟女 | 国产午夜A理论毛片| 男女吃奶做爰猛烈紧视频| 国产精品久久露脸蜜臀| 国产稚嫩高中生呻吟激情在线视频 | 国产亚洲精品AA片在线播放天| 国产人妻精品一区二区三区不卡| 久久精品国产亚洲αv忘忧草| 九九热免费在线视频观看| 国产成人高清亚洲综合| 亚洲国产成人综合精品| 亚洲av成人一区在线| 少妇人妻互换不带套| 亚洲精品自拍视频在线看| 菠萝菠萝蜜午夜视频在线播放观看 | 国产四虎永久免费观看| 亚洲日本欧美日韩中文字幕| 亚洲一二区制服无码中字| 隆林| 亚洲AV无码久久精品日韩|