黑客渗透间奏,信息搜集之域名采集,干货!!
优采云 发布时间: 2020-08-26 01:19黑客渗透间奏,信息搜集之域名采集,干货!!
2、网页插口查询:
在网上有很多第三方站点都存在Whois查询功能,利用这种工具可以简便快捷的帮助我们搜集域名Whois信息。
l 站长工具:
输入想要查询的域名后点击查询即可即可获取网站管理员的手机号码、姓名、邮箱、域名注册商等信息。
这里还举出一些其他Whois信息查询的站点,方法与站长工具的类似,这里不一一进行概述。
爱站网-
万网域名信息查询-
3、命令列插口查询:
在Kali Linux系统中自带了Whois命令行查询功能,可以打开命令终端窗口,输入以下命令进行查询:
whois 域名
如:查询句子的whois信息:
相对于网页图形化界面的查询方法,kali命令行查询下来的结果变得不是太美观。
二、子域名查询:1、子域名介绍:
子域名也就是二级域名,是指顶级域名下的域名。我们正常访问的域名一般都是,一般假如一个大站点,为了从功能上界定和易于管理,通常会创建不同的站点。
而这种站点可能为、 、,而这种域名我们称之为子域。这些域名和主站有着千丝万缕的关系,有的可能后台登陆密码、数据库联接密码相同、有的可能都在一个服务器上,或者在同一个网关内。所以在渗透中子域也是我们不可忽视的捷径。
当主站挖掘不到漏洞后,可以借助工具查询网站的子域名,逐个剖析每位子站存在的漏洞,对存在的漏洞进行借助。
2、layer子域名挖掘机:
在Windows操作系统下,可以使用layer这款图形化界面工具进行子域名枚举爆破。
当指定一个域名以及端口后点击开始都会进行子域名枚举爆破,在返回的结果中可以清晰看见该域名存在的子域名及对应开放的端口、Web服务器等信息。
下载地址:
3、第三方网页工具查询:
为了简便快捷,也可以使用在相关的网页工具进行子域名查询,如:
除此之外还存在各式各样的子域名爆破工具、搜索引擎插口等查询方法,但是使用的方式都大同小异。对于初学者,掌握上述两种查询方法即可。
三、域名备案信息查询:
通过查询网站备案信息获取企业/个人信息,进行一步进行借助(社会工程学)等,同时可以查验网站的可信度和实名度。
常用的域名备案查询网页插口:
在网页工具中输入须要查询的域名,点击查看剖析后即可获取域名对应的备案信息(备案号、网站负责人、备案单位等)。
四、总结:
通过上述方式对目标站点进行域名信息采集可以获取到大量资产信息,从而扩大功击面,增加渗透测试的成功率。虽然域名信息采集是一个十分漫长而激愤的过程,但是前期的域名信息采集对前面的渗透有着特别多的帮助。
安界贯彻人才培养理念,结合专业研制团队,打造课程内容体系,推进实训平台发展,通过一站式成长计划、推荐就业以及陪护指导的师带徒服务,为学员的继续学习和职业发展保驾护航,真正实现和建立网路安全精英的教练场平台;即使低*敏*感*词*也可实现职业发展中的第一个“弯道会车”!安界就是你惟一选择,赶紧私信我!等你来!