collect message
域名信息
- ip
- nslookup
- 网站工具
- 子域名
- layer
- subDomainsBrute
- 子域名搜索 site:xxxx.xxx.xxxx
- whois
- 注册人,邮箱、电话
- 工具:爱站网、站长工具、微步在线 https://x.threatbook.cn
- site.ip138.com
- searchdns.netcraft.com
敏感目录
- 收集方向
- robots.txt
- 后台目录
- 安装包(备份tar.gz backup.zip www.zip 等等)
- 上传目录
- mysql管理接口
- 安装页面 phpadmin
- phpinfo
- 编辑器
- iis短文件
- 常用工具
- 字典爆破 》》 御剑 dirbuster wwwscan IIS_shortname_Scanner等
- 蜘蛛爬行 》》 爬行菜刀、webrobot、burp等