collect message

less than 1 minute read

域名信息

  • ip
    • nslookup
    • 网站工具
  • 子域名
    • layer
    • subDomainsBrute
    • 子域名搜索 site:xxxx.xxx.xxxx
  • whois
    • 注册人,邮箱、电话
    • 工具:爱站网、站长工具、微步在线 https://x.threatbook.cn
    • site.ip138.com
    • searchdns.netcraft.com

敏感目录

  • 收集方向
    • robots.txt
    • 后台目录
    • 安装包(备份tar.gz backup.zip www.zip 等等)
    • 上传目录
    • mysql管理接口
    • 安装页面 phpadmin
    • phpinfo
    • 编辑器
    • iis短文件
  • 常用工具
    • 字典爆破 》》 御剑 dirbuster wwwscan IIS_shortname_Scanner等
    • 蜘蛛爬行 》》 爬行菜刀、webrobot、burp等

端口扫描

旁站C段

整站分析

谷歌hacker

URL采集

信息分析