信息收集的方式有哪些?
信安客 2023-06-28
信息收集的常見方式
服務(wù)器信息:ip、中間件、操作系統(tǒng)
域名whois、ipwhois、網(wǎng)段歸屬
子域名探測
網(wǎng)站目錄掃描、接口信息掃描
端口掃描
各大引擎搜索相關(guān)信息
內(nèi)網(wǎng)服務(wù)器,如何進行信息收集?
使用腳本收集:端口信息、服務(wù)信息
系統(tǒng)命令收集:域內(nèi)用戶可使用域命令收集域信息,net group "domain users" /domain等
端口掃描工具全段掃描
本機信息收集:管理密碼、登錄日志看管理員ip、服務(wù)密碼收集、網(wǎng)段信息查看、歷史記錄查看
內(nèi)網(wǎng)DNS域傳送漏洞
本機信息收集,包括管理員ip、端口服務(wù)、賬號密碼、路由信息、網(wǎng)段信息等。