DDOS攻击学习-渗透测试-域名信息收集

embedded/2024/9/24 15:40:53/

文章目录

      • wordpress漏洞利用
      • 域名信息收集
        • 域名介绍
        • 域名分类
      • whois
      • whois反查
      • 子域名收集
      • 子域名发现
      • 网络空间安全搜索引擎
      • SSL证书查询
      • js文件发现子域名

wordpress漏洞利用

这个一般都需要安装wordpress服务使用wpscan扫描,但现在一般很少人知道或者使用wordpress所以这个可以有兴趣自学

域名信息收集

域名介绍
  • 域名(Domain Name),简称域名、网域,是由一串用点分隔的名字组成的
    Internet_上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方
    位(有时也指地理位置)。
  • DNS(域名系统,Domain Name System)是互联网的一项服务。它作为将域名和
    P地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。
域名分类
  • 顶级域名:.com
  • 二级域名: baidu.com
  • 三级域名: www.baidu.com
  • 政府域名 :.gov
  • 商业域名: .com
  • 教育域名: .edu

whois

whois用来查询域名的1P以及所有者等信息的传输协议。就是一个用来查询域名是
否被注册,以及注册域名的详细信息的数据库(如域名所有人,域名注册商)

站长工具域名查询

kali linux中我们可以

#whois 域名
whois svolt.cn 

在这里插入图片描述
每个网站都有备案号
在这里插入图片描述
查看备案号(站长工具ICP备案)

whois反查

注册人/邮箱反查

先通过whos获取注册人和邮箱,再通过注册人和邮箱反查域名。
缺点是很多公司都是DNS解析的运营商注册的,查到的是运营商代替个人和公司注册
的网站信息。

  • https://whois.chinaz.com/reverse?ddlSearchMode=1
  • http://whois.4.cn/reverse
  • https://whois.aizhan.com/

子域名收集

子域名指二级域名,二级域名是顶级域名(一级域名)的下一级。
比如mail.neetian.com和bbs.heetian.com是heetian.com的子域,而heetian.com
则是顶级域名.com的子域。

子域名发现

网站上可以使用site:域名比如

site:svolt.cn

在这里插入图片描述

你可以使用inurl:前端语言?参数这种可以测试是否有sql注入漏洞,比如

inurl:php?id=1

在这里插入图片描述
有兴趣可以看这篇

网络空间安全搜索引擎

fofa(收费的)

SSL证书查询

crt.sh

js文件发现子域名

github-JSFinder


http://www.ppmy.cn/embedded/102115.html

相关文章

大模型RAG应用开发之PDF解析工具对比

一 汇总 类型名称地址OCR提取表格内容保留文本顺序提取图片保存成md格式其他特性传统PDF解析库pymupdfhttps://github.com/pymupdf/PyMuPDF❌✔️✔️✔️❌● 表格提取● 自定义字体传统PDF解析库pdfminerhttps://github.com/pdfminer/pdfminer.six❌❌✔️❌❌● 版面分析传…

EtherCAT 转 ModbusTCP 网关

设备简介 本产品是 EtherCAT 和 Modbus TCP 网关,使用数据映射方式工作。 本产品在 EtherCAT 侧作为 EtherCAT 从站,接 TwinCAT 、 CodeSYS 、 PLC等;在 ModbusTCP 侧做为 ModbusTCP 主站( Client )或从站…

HTML静态网页成品作业(HTML+CSS)——西点蛋糕介绍(5个页面)

🎉不定期分享源码,关注不丢失哦 文章目录 一、作品介绍二、作品演示三、代码目录四、网站代码HTML部分代码 五、源码获取 一、作品介绍 🏷️本套采用HTMLCSS,未使用Javacsript代码,共有5个页面。 二、作品演示 三、代…

【M-LAG 跨设备链路聚合技术】

M-LAG(Multichassis Link Aggregation Group)即跨设备链路聚合组,是一种实现跨设备链路聚合的机制。 M-LAG将一台设备与另外两台设备进行跨设备链路聚合,从而把链路可靠性从单板级提高到了设备级,组成双活系统。其具备…

MYSQL集群技术

---------------第一部分---------------------- 一.mysql源码部署 环境:rhel7.9 1.1.下载安装包 官网:http://www.mysql.com 1.2.在linux下部署mysql 1.创建登录用户和数据目录,并给数据目录赋权,因为配置文件读取需要权限&…

代码随想录算法训练营第13天 |二叉树的学习

目录 二叉树 理论基础 二叉树的分类 1. 满二叉树 (Full Binary Tree) 2. 完全二叉树 (Complete Binary Tree) 3. 平衡二叉树 (Balanced Binary Tree) 5. 二叉搜索树 (Binary Search Tree, BST) 二叉树的存储 1. 链式存储 (Linked Representation) 2. 顺序存储 (Sequent…

钉钉的未读真的是对方未读吗?

背景 远程沟通工具今年换成了钉钉,说实话,钉钉比飞书好用的地方是图片前后翻,跟微信一样,能对聊天记录中所有的图片进行前后翻找。 还有一个就是消息撤回功能,好几天前的消息,也能撤回。 过程 略…… …

Dockerfile+私有仓库

使用Dockerfile创建应用镜像 在Docker file中定义所需要执⾏的指令,使⽤ docker build创建镜 像,过程中会按照dockerfile所定义的内容进⾏打开临时性容器,把docker file中命令全部执⾏完成,就得到了⼀个容器应⽤镜像,每…