信息收集的方式有哪些?
信安客 2023-06-28
信息收集的常见方式
服务器信息:ip、中间件、操作系统
域名whois、ipwhois、网段归属
子域名探测
网站目录扫描、接口信息扫描
端口扫描
各大引擎搜索相关信息
内网服务器,如何进行信息收集?
使用脚本收集:端口信息、服务信息
系统命令收集:域内用户可使用域命令收集域信息,net group "domain users" /domain等
端口扫描工具全段扫描
本机信息收集:管理密码、登录日志看管理员ip、服务密码收集、网段信息查看、历史记录查看
内网DNS域传送漏洞
本机信息收集,包括管理员ip、端口服务、账号密码、路由信息、网段信息等。