网站的基本信息收集

  • 查ip地址
  • whois查找
  • cms查询
  • 网站子域名信息收集
  • 查询备案信息
  • 网站目录遍历

查ip地址

可以直接ping域名

ping baidu.com

nmap探测,nmap的功能还是挺多的,但这里先讲点简单的,可以查端口及服务

直接nmap ip

也可以nmap 域名

建议用IP查比较好

nmap 127.0.0.1  ##用Ip查
nmap baidu.com    ##用域名查

nmap官网 详细用法也可以百度......

whois查找

直接whois 域名即可

whois baidu.com

cms查询

whatweb 域名或ip

whatweb 127.0.0.1
whatweb baidu.com

网站子域名信息收集

dnsmap 域名

dnsmap baidu.com

fierce -dns 指定的域

fierce -dns baidu.com

查询备案信息

天眼查:https://www.tianyancha.com/
ICP备案查询网:http://www.beianbeian.com/
国家企业信用信息公示系统:http://www.gsxt.gov.cn/index.html
工信部备案管理系统:http://www.miitbeian.gov.cn/publish/query/indexFirst.action

网站目录遍历

kali里面的dirb

用法:

dirb baidu.com

kali里面的dirsearch

用法:

python3 dirsearch.py -u https://目标 -e php

最后修改:2022 年 08 月 02 日
2333