信息收集常用的工具

VSole2022-07-23 22:07:16

一、对象

1.网站 :源码  robots文件   后台登录
2.服务器 :IP地址  服务器操作系统类型和版本   端口开放情况
3.管理员 :个人信息  手机号  社交账号  常用密码  敏感数字

二、网站操作类型识别方式

windows :不区分大小写
Linux :区分大小写

三、网站指纹识别工具

  御剑指纹识别
  云悉在线指纹识别
  kali——whatweb
  火狐浏览器插件——Wappalyzer

四、目录扫描/敏感文件扫描

搜索网站目录下面的敏感文件 间接识别网站使用的框架或者内容管理系统
工具  :御剑指纹识别
     谷歌黑客语法
    site:限制搜索范围的域名
    inurl:限制搜索的url中必须存在的内容
    intext:限制搜索的页面中必须存在的内容
    intitle:限制搜索的页面的标题栏中的内容
    filetype:限制搜索的文件类型

五、IP查询

命令:ping nslookup
工具:站长之家 ip138

六、端口扫描

nmap
御剑端口扫描
shell、python脚本

七、whois查询

站长工具
ip138
中国万网
爱站网

八、子域名查询

查询方式:枚举(暴力破解) 
工具:子域名挖掘机

九、空间搜索引擎

shadon
钟馗之眼
fofa

十、常见端口

21:文件传输  FTP
22:SSH
23:Telnet
25:电子邮件
53:DNS
67:DHCP
110:POP3
135:RPC
139:NetBIOS
443:HTTPS
445:SMB协议
3306:MySQL
3389:远程桌面
1521:Orale
1433:sql server
原文地址:https://blog.csdn.net/d1996a/article/details/108640677
指纹识别
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,记者从浙江工业大学获悉,该校计算机科学与技术学院梁荣华教授团队与公安部第一研究所合作,研发出了新一代手指内部多模态生物特征采集技术和相应仪器设备,可获得手指皮肤表面下1至3毫米深度的信息,采集到包含内部指纹的高分辨率三维皮下结构信息,既为指纹识别安全增加防御屏障,也解决了指纹信息采集效果不佳等痛点。相关研究成果刊登于《IET图像处理》。
WAF指纹识别工具
2022-04-11 06:18:47
原理发送正常的 HTTP 请求并分析响应;这确定了许多 WAF 解决方案。如果不成功,则发送多个HTTP 请求,并使用简单的逻辑来示例就是WAF。
前几日,Kraken研究人员演示了普通人也能做到的骗过指纹验证的方法。总成本不过五美元却可骗过市面上的大多数指纹传感器。
发送正常的 HTTP 请求并分析响应;这确定了许多 WAF 解决方案
一款CMS指纹识别工具
2023-01-28 11:49:30
由Go语言实现的一款CMS指纹识别工具。
当第三方服务收集各种人的信息,并利用这些信息帮助在其他在线用户的海洋中识别他们时,就会发生对用户的在线追踪。这种对特定信息的收集通常被称为"指纹",攻击者通常利用它来获取用户的信息。今天,研究人员宣布,他们成功地利用WebGL(网络图形库)的优势,为每一颗GPU创建了一个独特的指纹,以此追踪在线用户。
本周,Yubico的人们首次向公众发布了YubiKey Bio。这就是早在2019年微软Ignite大会上首次向世界预览的USB锁扣式指纹扫描安全钥匙系统。现在这个钥匙系统有两个接口的版本,一个是USB-A的,另一个是USB-C的,都带有指纹读取器。
在渗透测试过程中,如何才能从大量的互联网资产中提取易受攻击的信息系统(例如VPN、邮服、CMS、OA、Shiro、Struts2等),逐渐成为信息收集中一个必不可少的环节。 01 工具调研
VSole
网络安全专家