【安全牛學習筆記】DNS資訊收集
dig sina.com any @8.8.8.8
dig 163.com any
dig +noall(什麼都不顯示) +answer mail.162.com any|awk'{print $5}'
反向查尋:dig 163.com mx
dig -x 1.1.1.1
bind版本資訊:(如果bind的版本不是最新的)
dig +noall +answer txt chaos(類級別) VERSION.BIND @ns3.dnsv4.com
版型資訊為空的話,查尋失敗。
DNS追蹤:dig +trace www.sina.com
dns區域傳輸
dig @ns1.example.com example.com axfr
host -T -l sina.com ns3.sina.com
host --help
host -h
man host
dns字典爆破
①fierce -dnsserver 8.8.8.8(任意的DNS伺服器) -dns sina.com.cn -wordlist a.txt
dpkg -L fierce(找到字典)
②dnsdict6 -d4 -t 16 -x(-s,-m,-l,-x,-u) sina.com(速度十分快)
③dnsenum -f dnsbig.txt(字典檔案) -dnsserver 8.8.8.8 sina.com -o sina.xml
dpkg -L dnsenum
find/ -name dnsenum(功能全面)
④dnsmap sina.com -w dns.txt
⑤dnsrecon -d sina.com --lifetime 10 -t brt -D a.txt(字典檔案)
dnsrecon -t std -d sina.com
dns註冊資訊
whois sina.com
ns記錄:NS(Name Server)記錄是域名伺服器記錄,用來指定該域名由哪個DNS伺服器來進行解析。
本地DNS伺服器
SHODAN
搜尋引擎
公司新聞動態
重要僱員資訊
機密文件/網路拓撲
使用者名稱密碼
目標系統軟硬體技術架構
搜尋網路裝置
banner:http,ft,ssh,telnet
https://www.shodan.io/
net:8.8.8.8
net:1.179.177.0/24 country:CN city:beijing port:22 HTTP/1.1 200
hostname:baidu.com
OS:"windows 2000"
server: Apache/2.2.3
200 OK cisco
user:admin pass:password
linux upnp avtech
GOOGLE搜尋
+支付-充值
“支付 充值”含有支付和充值
intitle:電子商務(標題上含有) intext:法人(內容中含有)
阿里巴巴網站上的北京公司聯絡人:北京site:alibaba.com(地址中含有) inrul:contact
塞班司法案的PDF檔案:SOXfiletype:pdf
法國的支付相關頁面payment site:fr(制定國家)
inurl:"level?15?exec/-/show"(交換機)
intitle:"netbotz appliance""ok"
inurl:/admin/login.php(搜尋管理頁面)
inurl:qq.txt
filetype:xls "username|password"
inurl:ftp"password"filetype:xls site:baidu.com
inurl:Service.pwd(frontpage的漏洞)
https://exploit-db.com/google-dorks(ghdb)
yandex(俄羅斯搜尋引擎)
https://www.yandex.com/
tmux(對視窗進行分塊)
proxychains theharvester -d microsoft.com -l 500 -b google
theharvester -d 163.com -l 200(搜尋200條) -b bing
metagoofil -d microsoft.com -t pdf -l 200 -o test -f 1.html
相關推薦
【安全牛學習筆記】DNS資訊收集
dig sina.com any @8.8.8.8 dig 163.com any dig +noall(什麼都不顯示) +answer mail.162.com any|awk'{print $5}' 反向查尋:dig 163.com mx dig -x 1.1
【安全牛學習筆記】主動資訊收集
發現主機和二次發現(arping) 被動資訊不與目標進行互動 主動資訊進行互動:傳送包到目標系統進行探測 使用代理或第三方的電腦tor goagent ip層的掃描: 識別活的的主機 2,3,4層 2層的發現 arping 1.1.1.1 -c(傳送ar
【安全牛學習筆記】DNS協議隧道-iodine、NCAT
security+ 信息安全 DNS協議隧道-----iodine 基於DNS查詢的隧道工具 與同類工具相比的優點 - 對下行
【安全牛學習筆記】DNS放大攻擊
security+ dns 信息安全 DNS放大攻擊 產生大流量的攻擊方法 - 單機的寬帶的優勢
【安全牛學習筆記】XSS的簡述
cookie 服務器 漏洞 安全 xss 1.Cross Site SCripting 攻擊者往Web頁面裏插入惡意Script代碼,當用戶瀏覽該頁時,嵌入其中Web裏面的Script代碼會被執行,從而達到惡意攻擊用戶的目的。
【安全牛學習筆記】XSS的利用
xss 惡意代碼 漏洞 反射型XSS1.概念 通過社會工程學等手段誘騙用戶點擊某個精心構造的鏈接,該鏈接會將惡意的js代碼提交給 有漏洞的服務器網站,並由服務器返回給受害者的客戶端執行。 2.POC -<scri
【安全牛學習筆記】Web掃描器(1)
安全 web 漏洞 1.偵察httrack可將目標網站的網頁全部爬取下來,減少偵察過程中與目標服務器發生的交互。 2.Nikto(1).檢測對象 掃描軟件版本 搜索存在安全隱患的文件 配置漏洞
【安全牛學習筆記】OSI網絡模型
http ssh stmp 安全 OSI網絡模型 物理層規定比特在物理介質中的傳輸方式,解決物理傳輸過程中的問題。 代表設備:中繼器,集線器(多端口中繼器) 數據鏈路層 在不可靠的網絡環境中進行可靠的數據傳輸。解決數據傳輸中可能出現的
【安全牛學習筆記】搜索引擎
安全、web、滲透、信息安全 搜索引擎 shodan爬取banner信息。搜索聯網設備。 常用關鍵字: netcity country CNport oshostname實例:cisco 200 ok 思科設備default password 默認密碼
【安全牛學習筆記】服務掃描
安全、web、滲透、信息安全 1.簡述 識別開放端口上的應用 識別目標操作系統 提高攻擊效率 2.分類 Banner信息獲取 服務識別 操作系統識別snmp分析 防火墻識別 3.Banner (1).含義
【安全牛學習筆記】Kali Linux 安裝-持久加密USB安裝、熟悉環境、熟悉BASH命令
security+ linux 信息安全 持久加密USB安裝-1LUKS: linux UNified Key Setup 磁盤分區加密規範 不依賴於操作系統的磁盤級加密 Windows——DoxBox 後端:dm-crypt 前端:cryptsetup 微軟的bitlocker將鏡像
【安全牛學習筆記】網絡配置、更新升級、安裝軟件包、瀏覽器插件
信息安全;網絡配置[email protected]:~# dhclient eth0 //用來通過 dhcp 協議配置本機的網絡接口[email protected]:~# ifconfig 查看現在的ip地址[email protected]:~# ifc
【安全牛學習筆記】 Kali Linux安裝-熟悉環境
信息安全;security+;kali linux熟悉BASH命令 Ls、cd、pwd、cat、more、tail、cp、rm、top、ps、greg、ifconfig、netstat、awk、sort、route、mount、dmesg、find、whereis、Echo、vi 管道 shell腳本[
【安全牛學習筆記】基本工具-NETCAT(telnet/banner、傳輸文本信息)
信息安全;security+;kali linux滲透測試常用工具經常使用且功能強大安全從業者必不可少的幫手Nc / ncatWireshackTcpdumpNETCAT-----NC網絡工具中的瑞士軍刀——小身材、大智慧偵聽模式/傳輸模式telnet/獲取banner信息傳輸文本信息傳輸文件目錄加密傳輸文件
【安全牛學習筆記】實驗環境
信息安全;security+;kali linux滲透測試準備實驗環境 滲透非授權系統的弊端 搭建自己的實驗環境安裝虛擬機微軟最新版軟件 http://msdn .microsoft.com/en-ca/subscriptions/aa336858windows虛擬機 http://dev.mod
【安全牛學習筆記】TOR
信息安全;security+;kali linux滲透測試保護隱私防止被追蹤誌願者組成長期在天朝完全無法使用 感謝 雲暗網 互聯網搜索引擎無法發現 互聯網黑市下載和看視頻是不道德的行為互聯網黑市交易的貨幣是比特幣比特幣很難在互聯網復原下載http://www.torproject.org/d
【安全牛學習筆記】搜索引擎、SHODAN
信息安全 security+ 搜索引擎、SHODAN╋━━━━━━━━━━━━━━━━━━━━━━━━━━╋┃搜索引擎 ┃┃公司新聞動態 ┃┃重要雇員信息
【安全牛學習筆記】
信息安全;security+; 弱點掃描╋━━━━━━━━━━━━━━━━━━━━╋┃發現弱點 ┃┃發現漏洞 ┃┃ 基於端口五福掃描結果版本信息(速度慢)┃┃ 搜索已公開的漏洞數據庫
【安全牛學習筆記】 NESSUS
信息安全;security+; NESSUS╋━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━╋┃NESSUS ┃┃家庭版
【安全牛學習筆記】NEXPOSE
信息安全;security+;NEXPOSE Rapid 7