信息收集(一)域名信息收集(非常详细),零基础入门到精通,看这一篇就够了

Windowns下Git环境配置-命令行方式 文章目录、配置Git1.1 下载Git并安装1.2 配置本地Git用户名和邮箱1.3 注册GitHub二、生成本地公钥,放到GitHub上-SSH Key2.1 生成本地公钥命令2.2 查看生成的公钥2.3 在GitHub放上公钥并测试连通性三、创建项目实操四、可能出现的问题4.1.push不成功4.2.提示SSL的问题4.3.域名不能解析的问题4.4.如果github连接不上的问题 、配置Git 1.1 下载Git并安装 Git官网 默认安装,根据需要修改安装路径 1.2 配置本地Git用户名和邮箱 阅读详情
前言

信息收集也叫做资产收集。信息收集是渗透测试的前期主要工作,是非常重要的环节,收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名信息、目标网站信息、目标网站真实IP、敏感/目录文件、开放端口和中间件信息等等。通过各种渠道和手段尽可能收集到多的关于这个站点的信息,有助于我们更多的去找到渗透点,突破口

一般渗透测试的流程是这样的:

外网信息收集–>打点(边界突破)–> 内网渗透

域名信息收集

什么是域名?

域名(英语:Domain
Name),又称网域,是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时对计算机的定位标识(有时也指地理位置)。

由于IP地址具有不方便记忆并且不能显示地址组织的名称和性质等缺点,人们设计出了域名,并通过网域名称系统(DNS,Domain Name
System)来将域名和IP地址相互映射,使人更方便地访问互联网,而不用去记住能够被机器直接读取的IP地址数串。

列如:baidu.com、qq.com、abc.com

域名的分类

域名也有分类

一、种类分类

1、域名按语种的不同划分

中文域名、英文域名、日文域名和其他语种的域名

2、按域名所在的域的不同划分

顶级域名、二级域名.com域名是使用最早也最广泛的域名。例如表示工商企业的.com。表示网络提供商的.net。表示非盈利组织的.org。二是国家域名,又称为国内顶级域名(national
top-level
domainnames,简称nTLDs),即按照国家的不同分配不同后缀,这些域名即为该国的国家顶级域名。目前200多个国家和地区都按照ISO3166国家代码分配了顶级域名,例如中国是cn,美国是us,日本是jp等

3、按管理机构的不同分为

国际域名由非营利性国际组织ICANN(The Internet Corporation for Assigned Names and
Numbers)运营管理—以.com、.net、.org、.cc
、.tv等根域为后缀的域名,国家域名—在的后面再加上国家代码(如中国为.CN,日本为.JP,英国为.UK)后缀的域名

4、按后缀的不同形式分为

  • .COM 商业性的机构或公司
  • .ORG 非盈利的组织、团体
  • .GOV 政府部门
  • .MIL 军事部门
  • .NET 从事Internet相关的的机构或公司
  • .AC 科研机构
  • .EDU 教育机构,互联网通用顶级域之一,主要供教育机构,如大学等院校使用
  • .ARPA,由ARPANET(美国国防部高级研究计划局建立的计算机网)沿留的名称,被用于互联网内部功能
  • .BIZ 网络商务向导,适用于商业公司(注:biz是business的习惯缩用)
  • .info 提供信息服务的企业
  • .pro适用于医生、律师、会计师等专业人员的通用顶级域名
  • .name 适用于个人注册的通用顶级域名
  • .coop 适用于商业合作社的专用顶级域名
  • .travel 旅游域名,国际域名
  • .int 国际组织
什么是子域名

比如whoami.com是一个域名,那么a.whoami.com、b.whoami.com类似这样的格式的域名就是whoami.com的子域名,都是属于whoami.com的资产

怎么查询子域名?
OneForAll

下载地址:OneForAll是一款功能强大的子域收集工具

在渗透测试中信息收集的重要性不言而喻,子域收集是信息收集中必不可少且非常重要的一环,目前网上也开源了许多子域收集的工具,但是总是存在以下部分问题:

  • 不够强大,子域收集的接口不够多,不能做到对批量子域自动收集,没有自动子域解析,验证,FUZZ以及信息拓展等功能
  • 不够友好,固然命令行模块比较方便,但是当可选的参数很多,要实现的操作复杂,用命令行模式就有点不够友好,如果有交互良好,高可操作的前端那么使用体验就会好很多
  • 缺少维护,很多工具几年没有更新过一次,issues和PR是啥,不存在的
  • 效率问题,没有利用多进程,多线程以及异步协程技术,速度较慢

为了解决以上痛点,此项目应用而生,正如其名,OneForAll是一款集百家之长,功能强大的全面快速子域收集终极神器

工具的安装和使用

下载好OneForAll,进入到OneForAll的目录下,执行以下命令安装OneForAll所需的环境依赖

python3 -m pip install -U pip setuptools wheel -i https://mirrors.aliyun.com/pypi/simple/



pip3 install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/

在这里插入图片描述

OneForAll扫描网站

单个目标网站扫描

python oneforall.py --target baidu.com run
# --target 指定扫描的网站

在这里插入图片描述

扫描完成后会在oneforall的目录下的result文件夹里生成爆破出来的子域名

在这里插入图片描述

批量扫描

python oneforall.py --targets target.txt run
#target.txt写上需要批量爬取域名

在这里插入图片描述

扫描后的结果同样会在oneforall的目录下的result文件夹里生成

全部扫描完成后还会生成一个excal表格,非常方便查看和筛选域名信息

在这里插入图片描述

subDomainBrute

subDomainsBrute是一款高并发的DNS暴力枚举工具

下载地址:subDomainsBrute下载地址

工具的安装和使用

下载好subDomainsBrute后,进入目录,执行以下代码安装环境依赖

pip install dnspython gevent

在这里插入图片描述

用法:subDomainsBrute.py[选项]target.com
选项:
--version 显示程序的版本号并退出
-h、--help 显示此帮助消息并退出
-f FILE文件包含新的换行子,默认为subnames.txt文件。
--full 完全扫描,将使用NAMES FILE subnames_full.txt暴力破解
-i、 --ignore-intranet 忽略指向专用IP的域
-w、--wildcard  通配符测试失败后强制扫描
-t THREADS, --threads=THREADS 扫描线程数,默认200
-p PROCESS, --process=PROCESS 扫描进程数,默认为6
-o OUTPUT, --output=OUTPUT    输出文件名称 {target}.txt

subDomainsBrute扫描网站
python subDomainsBrute.py -t 20 baidu.com -o baidu.txt

在这里插入图片描述

当网站扫描完成后,会在 subDomainsBrute目录下生成一个baidu.txt文件,里面存放着百度的子域名信息

在这里插入图片描述

在线网站查询子域名

除了使用工具去查询子域名,我们还可以使用在线网站去查询子域名

网站地址:https://phpinfo.me/domain/

在这里插入图片描述
网站地址:https://site.ip138.com/

在这里插入图片描述

通过证书平台发现子域名

如果我们不想使用暴力枚举的方式获得子域名,我们还可以通过证书平台去获取子域名

我们使用谷歌浏览器打开百度

在这里插入图片描述
注意这个锁的图像,我们点击他

在这里插入图片描述

我们接着点击【连接是安全的】

在这里插入图片描述

我们接着点击【证书有效】

然后我们在证书的主题背景的备用名称中找到当前网站的子域名信息,如下图所示

在这里插入图片描述
这是一种通过证书查域名的方式

此外,我们还可以通过一些证书平台去查询域名

网站地址:https://crt.sh/

在这里插入图片描述

点击【search】查询

在这里插入图片描述

网站地址:https://search.censys.io/

在这里插入图片描述

点击【search】查询

在这里插入图片描述

零基础入门网络安全/黑客技术

【----帮助网安学习,以下所有学习资料文末免费领取!----】

> ① 网安学习成长路径思维导图
> ② 60+网安经典常用工具包
> ③ 100+SRC漏洞分析报告
> ④ 150+网安攻防实战技术电子书
> ⑤ 最权威CISSP 认证考试指南+题库
> ⑥ 超1800页CTF实战技巧手册
> ⑦ 最新网安大厂面试题合集(含答案)
> ⑧ APP客户端安全检测指南(安卓+IOS)

大纲

首先要找一份详细的大纲。

img

学习教程

第一阶段:零基础入门系列教程

img

该阶段学完即可年薪15w+

第二阶段:技术入门

弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞

该阶段学完年薪25w+

img

阶段三:高阶提升

反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练

该阶段学完即可年薪30w+

面试刷题

img

在这里插入图片描述

最后,我其实要给部分人泼冷水,因为说实话,上面讲到的资料包获取没有任何的门槛。

但是,我觉得很多人拿到了却并不会去学习。

大部分人的问题看似是“如何行动”,其实是“无法开始”。

几乎任何一个领域都是这样,所谓“万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。

如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比一切都重要

资料领取

上述这份完整版的网络安全学习资料已经上传网盘,朋友们如果需要可以微信扫描下方二维码 ↓↓↓ 或者 点击以下链接都可以领取

点击领取 《网络安全&黑客&入门进阶学习资源包》

RL调参侠之BipedalWalker BipedalWalkerHardcore SAC 前几天用PPO训练了个很般的agent: RL调参侠之BipedalWalker PPO 我看SpinningUp上面说PPO和SAC是两个领域里各自的State_of_the_art的方法,所以就打算跑SAC试试看,之前因为Open AI Five的原因,直感觉PPO很牛掰,实际上现在很多自动驾驶的算法也是用PPO在跑,毕竟有个“必定能提升期望”的理论保证在这里,我理解这对做项目很大的诱惑。 不过我跑出来的结果明显是SAC更好。 调参侠时间 策略熵的权重alpha用的0.2,我开始没有看SAC的 阅读详情

相关推荐

36、R语言中的回归模型与机器学习算法

本文介绍了R语言中多种回归模型和机器学习算法,包括Cox回归模型、数据平滑方法(如样条函数、多项式曲面拟合和核平滑)以及回归树模型等。重点讲解了这些方法的实现函数、参数说明以及实际应用示例,如使用`coxph`进行生存分析、使用`spline`和`smooth.spline`进行数据平滑处理、使用`loess`和`locpoly`进行非参数回归分析,以及使用`rpart`构建和可视化回归树。此外,还涉及了模型评估与优化策略,如数据拆分、交叉验证和树的修剪。通过这些方法,可以更好地处理复杂数据集并提升模型性能

yhn456789的博客 104

信息收集域名信息收集

域名(英语:Domain Name),又称网域,是由串用点分隔的名字组成的Internet上某台计算机或计算机组的名称,用于在数据传输时对计算机的定位标识(有时也指地理位置)。由于IP地址具有不方便记忆并且不能显示地址组织的名称和性质等缺点,人们设计出了域名,并通过网域名称系统(DNS,Domain Name System)来将域名和IP地址相互映射,使人更方便地访问互联网,而不用去记住能被机器直接读取的IP地址数串。列如:baidu.com、qq.com、abc.com。

把自己活成一道光,因为你不知道,谁会借着你的光,走出了黑暗。请保持心中的善良,因为你不知道,谁会借着你的善良,走出了绝望。请保持你心中的信仰,因为你不知道,谁会借着你的信仰,走出了迷茫。请相信自己的力量,因为你不知道,谁会因为相信你,开始相信了自己.... 2579

河洛理数【陈抟】每月月卦推演每日运卦

Step2:每卦中的日爻遇到二十四节气中的当日为节(月初)或气(月中)的时候,所代表的日期需要变更。正常来说,屯卦分别代表初到初六,但是由于当月初二时立秋节,所以初爻就不能作为初、而是要作为立秋节开始时(文中还精算到了立秋是从初二的午时开始),如下。说的代表月运的基础卦上进行当月日卦的推演方式。老样子,我们还是按照书中举得例子卦在这边进行步步的推演,最后做总结。Step1:从月卦爻下爻开始,自下而上,进行五个爻的爻变,新推演的每个卦代表六天,如下。假设当月月卦是即济卦,月爻在二爻,如图所示(

Daniel专栏 713

详细信息收集

详细信息收集

weixin_56306210的博客 2276

信息收集

不同,但是有IP地址,说明机器存活,但是可能有防火墙,防火墙反正ping。加入域后,域内机器可以通过域名(短域名可以,完整域名也可以)进行通信。是基于powershell的,win7以后才能用。定要以管理员身份运行。显示出来的域名,就是域控的域名,可以直接。收集版本、补丁、服务、任务、防护等。,创建的文件中都会有相应的属性。般DNS服务是安装在域控上的。每个用户登录成功,都会有个。,需要root权限。,可以收集Xshell凭据。是用来获取系统密码的,CS插件:Fscan。

qq_55202378的博客 1001

2024版最新超全信息收集工具(非常详细),零基础入门精通,看这一篇

2024版最新超全信息收集工具(非常详细),零基础入门精通,看这一篇

2302_76672693的博客 6117

信息收集10大技巧(非常详细),零基础入门精通,看这一篇

信息收集10大技巧(非常详细),零基础入门精通,看这一篇

2302_76672693的博客 3534

网络安全-信息收集_安全信息收集过程(非常详细),零基础入门精通,看这一篇

网络安全-信息收集_安全信息收集过程(非常详细),零基础入门精通,看这一篇

隔壁王叔的博客 1307

2024版最新超全信息收集工具(非常详细零基础入门精通,收藏这一篇

要说简单粗暴还是子域名枚举爆破,通过不断的拼接字典中的子域名前缀去枚举域名的A记录进行DNS解析,如果成功解析说明子域名存在。如xxx.com拼接前缀test组合成test.xxx.com,再对其进行验证。但是域名如果使用泛解析的话,则会导致所有的域名都能成功解析,使得子域名枚举变得不精准。nslookup验证下~泛解析域名,成功解析不存在的域名。普通解析,不存在的域名解析会失败。泛解析:使用通配符来匹配所有的子域名,从而实现所有的子级域名均指向相同网站空间。会存在域名劫持、域名恶意泛解析风险。

Python_0011的博客 9486

信息收集10大技巧(非常详细),零基础入门精通,看这一篇了_信息搜集方法和步骤

在渗透测试中,信息收集是非常关键的步,它为后续的漏洞发现和利用提供了重要的基础。信息收集网络安全领域的重要步骤,分为被动与主动收集两种方式。被动收集通过搜索引擎、网络空间搜索引擎、Whois查询等公开渠道获取信息,隐蔽性高。主动收集则直接与目标系统交互,如端口扫描、网络映射、DNS枚举等,可能留下痕迹,需谨慎操作。社会工程学、旁站和C段扫描等其他方式也常用于信息收集。这些方式共同构成了网络安全中不可或缺的信息收集体系。

程序员阿飘 的博客 2580

2025版最新超全信息收集工具(非常详细零基础入门精通,收藏这一篇

想要构建个"上帝视野",前期的信息收集工作是必不可少的,无论是了解个人、项业务、还是深入个系统等,都需要“信息”。大佬曾说过,渗透测试的本质是信息收集,而个人直观感受就是“意料之外,情理之中”。本文就简单整理下打点前的信息收集那些事。从信息收集本质上来说多数内容都是大同小异,遇到坚壁时,不用死磕,毕竟条条大路通罗马。

A1_3_9_7的博客 4548

网络安全的信息收集方法有哪些?(非常详细),零基础入门精通,看这一篇

网络安全的信息收集方法有哪些?(非常详细),零基础入门精通,看这一篇

分享Python知识 1210

信息收集——域名信息获取

文章目录域名介绍1. 域名定义2. 域名与IP二、收集域名信息1. 利用whois查询2. ICP备案查询三、收集域名域名挖掘工具: 域名介绍 1. 域名定义 域名(Domain Name),又称网域,是由串用点分隔的名字组成的Internet上某台计算机或计算机组的名称,用于在数据传输时对计算机的定位标识。 2. 域名与IP 当我们访问个网址时,我们既可以通过它的域名进行访问,...

海纳百川 3889

Web信息收集域名信息收集

网络空间安全信息收集域名收集

m0_52701599的博客 1549

渗透测试 | 域名信息收集

信息收集可以说是在渗透测试中最重要的部分,上文对 IP 信息收集做了个简要的叙述,认识了 CDN 技术和网络空间搜索引擎。但是很多网站的主站因为访问流量过大的原因通常会使用 CDN 技术,同时也可以有效防止 DDOS 攻击。在域名信息收集时,主要是因为些网站的主站过于强大,时间没有过多的思路。这时如果进行了域名信息收集,发现其有很多分站,那么就有利于渗透测试的进行,毕竟分站越多,网站的漏洞存在可能性就越大。

尼泊罗河伯的博客 1589

收集域名信息

收集目标组织的信息。在信息收集中,最主要的就是收集服务器的配置信息和网站的敏感信 息,其中包括域名及子域名信息、目标网站系统、CMS 指纹、目标网站真实IP、开放 的端口等。较大,直接从主域入手显然是很不理智的,因为对于这种规模的目标, 般其主域都是 重点防护区域,所以不如先进入目标的某个子域,然后再想办法迂回接近真正的目标, 这无疑是个比较好的选择。www.virustotal.com), 通过这些网站可以查询域名的相关信息,如域名服务商、域 名拥有者,以及他们的邮箱、电话、地址等。

m0_62207482的博客 1518

[Web 安全] Web 信息收集 —— 域名信息收集

0x01:域名信息收集 — 关注点 & 意义想系统化学习 Web 渗透?在前面的章节中,笔者介绍了自己的信息收集框架,以及 “企业信息收集” 关注点 & 具体方法,那么本章我们就来到了进步的 “域名信息收集” 阶段了。0x01:域名信息收集 — 关注点 & 意义即我们要打的域名属于哪个企业或者哪个人。即从该域名下衍生出了多少的子域名域名只是个名字,它终归还是要解析到个固定的 IP(真实存在的设备)。0x02:域名的归属 — 回溯至 “企业信息收集

Blue17 の 小窝 1826

内网渗透—域环境之信息收集

渗透测试的本质就是信息收集,不管是web还是在内网中,信息收集的全面性会直接影响后续的渗透测试工作,通常web端使用文件上传等进入内网后,就需要判断当前的网络环境和权限,为后续的横向移动等工作做好铺垫。在这个界面中就会有很多的功能,不过还是推荐去看官方的文档,你让我介绍我也是直接复制粘贴。官方文档。

剁椒鱼头没剁椒的博客 3007

盘整恶搞病毒,无害但很有意思

盘整恶搞病毒,无害但很有意思

AndroidTool 2.35中文版发布包

资源下载链接为:https://pan.quark.cn/s/1bfadf00ae14AndroidTool_Release_v2.35-中文版.zip 是款专门针对安卓设备(尤其是采用 R3288 主板的设备)设计的固件刷新工具。该压缩包内含系列程序和资源,用于更新或修复安卓设备的固件,帮助用户自行解决设备软件问题或提升性能。以下是关于此工具及其相关知识点的说明:固件刷新:固件是硬件设备中嵌入的操作系统、驱动程序和应用程序的集合,负责控制设备的基本功能。刷新固件即替换或升级现有固件,通常用于修复错误、添加新功能或提升性能。R3288 主板:R3288 是种特定型号的安卓设备主板,可能被应用于多种品牌和型号的手机或平板电脑。主板是设备的核心部件,承载处理、内存、网络等关键组件,固件刷新对这类主板的优化非常重要。固件刷新过程:通常需要先下载对应设备的固件文件,然后使用专用工具(如 AndroidTool)将固件刷入设备。此过程可能需要进入设备的恢复模式或 fastboot 模式,且操作需谨慎,错误操作可能导致设备变砖。AndroidTool:这是款常用的安卓设备管理及固件刷新工具,支持多种安卓设备的固件更新、备份和恢复等功能。它提供用户友好的界面,简化了固件操作流程,降低了普通用户进行此类操作的难度。版本号 v2.35:表示这是 AndroidTool 的第 2.35 版本,意味着开发者已对其进行了多次迭代和改进,增加了新功能并修复了已知问题。中文版则表明该工具支持中文界面,方便中国用户使用。风险与注意事项:固件刷新存在定风险,可能导致数据丢失,因此在刷新前必须备份重要数据。此外,使用不匹配的固件或操作不当可能会损坏设备,所以在刷新前应确保了解设备的具体型号和适用固件。安全与合规:刷新固件可能涉及解锁设备的 Bootloader,这可能会影响设备

上一篇: 网络安全的相关比赛有哪些?(非常详细),零基础入门到精通,看这一篇就够了
下一篇: 揭秘破解密码的常见方法和手段(非常详细),零基础入门到精通,看这一篇就够了
黑客老许
博客等级 码龄8年 5945粉丝 1034原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值