之前我們分享了域名收集的思路和方法、信息搜集中還有諸如C段資產(chǎn)、端口搜集、APP搜集、小程序、公眾號(hào)收集。都是獲取目標(biāo)有效信息的方法。本次將從以下這些方法為大家講解。
段資產(chǎn)收集
網(wǎng)絡(luò)空間搜索引擎
通過(guò)第三方搜索引擎搜索目標(biāo)IP以及C段資產(chǎn),來(lái)找到目標(biāo)資產(chǎn)的IP地址
使用如下關(guān)鍵詞來(lái)找到目標(biāo)資產(chǎn)的IP地址
title:"知道創(chuàng)宇" +country:"CN" -subdivisions:"香港"
根據(jù)網(wǎng)站的ico進(jìn)行搜索
iconhash:"3ae0b66d54edf1518e9111de361fdbba"
可以根據(jù)已知網(wǎng)站中的一些標(biāo)識(shí)來(lái)使用body搜索,如郵箱、備案號(hào)等等
body:"知道創(chuàng)宇"
根據(jù)搜集到的IP地址進(jìn)行C段查詢
cidr:"1.2.3.4/24"
列舉一些常用的搜索引擎
-
Zomeye
-
Fofa
-
360quake
-
shodan
C段掃描工具
除了通過(guò)網(wǎng)絡(luò)空間搜索引擎來(lái)搜索目標(biāo)的C段資產(chǎn),還可以通過(guò)一些工具進(jìn)行資產(chǎn)搜索
-
Goby文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-419077.html
Goby的優(yōu)勢(shì)是方便直觀,且支持POC進(jìn)行漏洞掃描,可自定義POC文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-419077.html
到了這里,關(guān)于信息收集之其他信息收集的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!