网站的基本信息收集
- 查ip地址
- whois查找
- cms查询
- 网站子域名信息收集
- 查询备案信息
- 网站目录遍历
查ip地址
可以直接ping域名
ping baidu.com
nmap探测,nmap的功能还是挺多的,但这里先讲点简单的,可以查端口及服务
直接nmap ip
也可以nmap 域名
建议用IP查比较好
nmap 127.0.0.1 ##用Ip查
nmap baidu.com ##用域名查
nmap官网 详细用法也可以百度......
whois查找
直接whois 域名即可
whois baidu.com
cms查询
在线网站......
whatweb 域名或ip
whatweb 127.0.0.1
whatweb baidu.com
网站子域名信息收集
dnsmap 域名
dnsmap baidu.com
fierce -dns 指定的域
fierce -dns baidu.com
查询备案信息
这里就不用去kali里面了,直接浏览器搜吧
天眼查:https://www.tianyancha.com/
ICP备案查询网:http://www.beianbeian.com/
国家企业信用信息公示系统:http://www.gsxt.gov.cn/index.html
工信部备案管理系统:http://www.miitbeian.gov.cn/publish/query/indexFirst.action
网站目录遍历
kali里面的dirb
用法:
dirb baidu.com
kali里面的dirsearch
用法:
python3 dirsearch.py -u https://目标 -e php
此处评论已关闭