网络安全之信息收集-实战-1

请注意,本文仅供合法和授权的渗透测试使用,任何未经授权的活动都是违法的。


实战:补天公益src“吉林通用航空职业技术学院”

奇安信|用户登录icon-default.png?t=O83Ahttps://www.butian.net/Loo/submit?cid=64918

域名或ip:https://www.jlthedu.com

www.jlthedu.com

1、后缀域名注册信息查询:

1.1、爱站whois:www.jlthedu.com_whois信息_爱站网

https://whois.aizhan.com/www.jlthedu.com/

根据查询结果:判断使用了大量子域名、jlthedu.cn可能为旁站域名(.cn被注册)。

1.2、微步在线查询:微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

https://x.threatbook.com/v5/circleIntroduction

根据查询结果:大量子域名与主站同一IP;IP为:122.137.69.228

2、CDN查询:

命令行:nslookup 【域名】

nslookup www.jlthedu.com

根据查询结果:未部署cdn;与微步查询一致真实IP为:122.137.69.228

nslookup工具介绍:

nslookup(Name Server Lookup)是一个网络管理命令行工具,用于查询DNS(域名系统)以获取域名或IP地址的相关信息。nslookup可以用来诊断DNS问题、检查域名解析配置、以及获取有关域名的详细信息。

基本用法

查询域名的IP地址
nslookup example.com

查询IP地址的域名(反向解析)

nslookup 93.184.216.34

查询特定类型的DNS记录

nslookup -type=mx example.com

有部署cdn的结果:

nslookup yuanlei.net

3、子域名收集

微步收集、网络空间搜索引擎、子域名挖掘机、

hqzc.jlthedu.com

后勤与资产管理处

pan.jlthedu.com

吉航云盘

yn.jlthedu.com

吉航智慧校园

zs.jlthedu.com

招生就业处

zzb.jlthedu.com

党委组织部

thoo.jlthedu.com

吉航校园圈

gzdz.jlthedu.com

高职单招

gh.jlthedu.com

工会

jwc.jlthedu.com

教务处

sxc.jlthedu.com

实训处

xtb.jlthedu.com

宣传统战处

tsg.jlthedu.com

图书馆

sso.zxhnzq.com

图书馆-信息素养大赛练习

aqbw.jlthedu.com

安全保卫处

xxzx.jlthedu.com

现代教育信息中心

zljd.jlthedu.com

质量监控中心

4、whois信息查询:

国外:WHOIS Search, Domain Name, Website, and IP Tools - Who.is

国内:域名信息查询 - 腾讯云 (tencent.com)

中国互联网络信息中心:Whois

122.137.69.228
zhaoyz3@chinaunicom.cn

查询到邮箱地址:zhaoyz3@chinaunicom.cn (需确认)

⼯业和信息化部政务服务平台: beian.miit.gov.cn

未查到有用信息

国家企业信⽤信息公⽰系统: www.gsxt.gov.cn

未查到有用信息

ICP 备案查询⽹:ICP备案查询网 - 网站备案查询 - 工信部域名备案查询实时数据

www.jlthedu.com

未查到有用信息

站长工具:站长工具 - 站长之家 IP反查域名

122.137.69.228

查询新增资产:

cjrh.jlthedu.com

产教融合

dz.jlthedu.com

党政办公室

xs.jlthedu.com

学生工作处

jky.jlthedu.com

科研处

判断信息的可⽤性:与官⽹的⼀些信息去⽐较

查询之后的信息需要去甄别真假。

信息收集需要尽可能地全⾯

总结:通过各⼤威胁情报集团的搜索引擎 尽可能全⾯的收集有⽤的攻击⾯ 然后 查看各⼤⼦域名平台中是否有关联链接 ⼦域名 友链等等⼀系列的信息泄露 把我们的信息收集做到极致,把我们的攻击⾯尽可能地拓展 扩充到最⼤。

5、企业备案信息查询

多平台查询,每个平台的信息释放量不一样,也许在A平台查不到的信息,B平台很轻松就能查到

天眼查:

天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统

查询结果:只能查到法人信息:陈沫(可根据法人信息社工、弱口令登录等)

企查查:

企查查 - 查企业_查老板_查风险_企业信息查询系统

查询结果:能查到学院采购人员信息

  • 马旭 15144289490
  • 可伪装学校人员联系采购人员进行信息收集

6、黑暗引擎检索(敏感信息)

一般用来收集一些敏感信息

google搜索:

收集特定资产敏感信息:
intext:``身份证 intext:``电话 再指定后缀 xlsx pdf docs 等。
另外的时候会收集一些藏的比较深的路由指定 inurl:xxx可能会发现额外的资产。site:搜索指定站点的内容(通常⽤来指定⽬标避免搜索的信息过多)
filetype:搜索指定的⽂件类型(通常⽤来搜索dat,log,txt,xls,rar,bak等敏感⽂件查看敏感内容)
--例如:搜索qq⽬标下的pdf⽂件  filetype:pdf site:qq.comintitle:搜索标题中有指定内容的⽹⻚
inurl:搜索url中有指定内容的⽹⻚
--例如:wordpress下的alfa插件的敏感信息泄露查询= inurl:ALFA_DATA intitle:"index of"intext:搜索⽹⻚内容中有指定内容的⽹⻚site和inurl的区别:
site:是以域名为基础的 site:jd.com
inurl:是以具体的url路径为基础的 inurl:jd.com
bing搜索:

不过相比起 Google 我更喜欢用 bing,因为不用翻墙语法的话与 Google 同理,不过 bing如果用谷歌语法的话搜集的内容会模糊一些不是精准搜索。

关键字

定义

示例

contains:

只搜索包含指定文件类型的链接的网站。

若要搜索包含MicrosoftWindowsMediaAudio(.wma)文件链接的网站,请键入:音乐contains:wma

filetype:

仅返回以指定文件类型创建的网页。

若要查找以PDF格式创建的报表,请键入主题,后面加filetype:pdf

inanchor:、inbody:、intitle:

这些关键字将返回元数据中包含指定搜索条件(如定位标记、正文或标题等)的网页。为每个搜索条件指定一个关键字,您也可以根据需要使用多个关键字。

若要查找定位标记中包含msn、且正文中包含seo和sem的网页,请键入inanchor:msn inbody:seo inbody:sem

ip:

查找托管在特定IP地址 的网站。IP地址必须是以英文句点分开的地址。键入关键字ip:,后面加网站的IP地址。

键入IP:207.46.249.252

language:

返回指定语言的网页。在关键字language:后面直接指定语言代码。使用搜索生成器中的“语言”功能也可以指定网页的语言。

若只需查看有关古董文物的英文网页,请键入"antiques"language:en

loc:或location:

返回特定国家或地区的网页。在关键字loc:后面直接指定国家或地区代码。若要搜索两种或两种以上语言,请使用逻辑运算符OR对语言分组。

若要查看有关美国或英国雕塑的网页,请键入sculpture(loc:USORloc:GB)。若要查看可用于Bing的语言代码列表,请参阅国家、地区和语言代码。

prefer:

着重强调某个搜索条件或运算符,以限定搜索结果。

若要查找足球的相关网页,但搜索内容主要限定在某球队,请键入足球prefer:球队

site:

返回属于指定网站的网页。若要搜索两个或更多域,请使用逻辑运算符OR对域进行分组。您可以使用site:搜索不超过两层的Web域、顶级域及目录。您还可以在一个网站上搜索包含特定搜索字词的网页。

若要在“滚来滚去,在互联网的世界里”网站上搜索有关SEO的网页,请键入site:www.chinaz.com seo

feed:

在网站上查找搜索条件的RSS(ReallySimpleSyndication)或Atom源。

若要查找关于足球的RSS或Atom源,请键入feed:足球。

hasfeed:

在网站上查找包含搜索条件的RSS或Atom源的网页。

若要在NewYorkTimes网站上查找包含与足球有关的RSS或Atom源的网页,请键入site:www.nytimes.com hasfeed:足球

url:

检查列出的域或网址是否位于Bing索引中。

若要验证“滚来滚去,在互联网的世界里”网站是否位于索引中,请键入url:feedbb.com

baidu搜索:

1、“+”加号 —— 强制包含关键词

在关键词的前面使用加号,也就等于告诉搜索引擎该单词必须出现在搜索结果中的网页上。

例如:在搜索引擎中输入“+电脑+电话+传真”就表示要查找的内容必须要同时包含“电脑、电话、传真”这三个关键词。

2、“-”非——消除无关性

逻辑“非”的操作,用于排除无关信息,有利于缩小查询范围。

百度支持'-'功能,用于有目的地删除某些无关网页,语法是'A -B'。

如:要搜寻关于'武侠小说',但不含'古龙'的资料,可使用:武侠小说 -古龙。

注意:前一个关键词,和减号之间必须有空格,否则,减号会被当成连字符处理,而失去减号语法功能。减号和后一个关键词之间,有无空格均可。

03、“|”或——并行搜索

逻辑“或”的操作,使用'A | B'来搜索'或者包含关键词A,或者包含关键词B'的网页。使用同义词作关键词并在各关键词中使用“|”运算符可提高检索的全面性。

如:“计算机|电脑”搜索即可。

4、(“”)双引号——精确匹配

如果输入的查询词很长,百度在经过分析后,给出的搜索结果中的查询词,可能是拆分的。如果您对这种情况不满意,可以尝试让百度不拆分查询词。给查询词加上双引号,就可以达到这种效果。

如:“浙江大学”,搜索结果中的浙江大学四个字就不会是分开的,这样“浙江大学”是不会被拆分成“浙江”和“大学”两个词再检索的。

5、“《》”书名号——精确匹配/电影或小说

书名号是百度独有的一个特殊查询语法。在其他搜索引擎中,书名号会被忽略,而在百度,中文书名号是可被查询的。

加上书名号的查询词,有两层特殊功能:

一是:书名号会出现在搜索结果中;

二是:被书名号扩起来的内容,不会被拆分;

书名号在某些情况下特别有效果。

例如:查名字很通俗和常用的那些电影或者小说。

比如:查电影“手机”,如果不加书名号,很多情况下出来的是通讯工具——手机,而加上书名号后,《手机》结果就都是关于电影方面的了。

6、“『』”——查找论坛版块

百度作为国人自己开发的搜索引擎,支持的中文标点符号最多。

『』是直行双引号。

 检索式形式如: 『论坛版块名称』 。如:『运动』。

提示:这个直行双引号怎么输入呢?调出中文输入法,选择

“软键盘”——“标点符号”,就能找到。

7、“文本方式”——查找论坛内容

论坛是个宝库,资源丰富,人才荟萃。交流的气息浓,在反复的讨论和回帖中,可以获得相对真实的信息。

如:文本方式 可口可乐 、文本方式 中国好声音。

8、利用后缀名来搜索电子书

网络资源丰富,有极多电子书。人们在提供电子书时,往往带上书的后缀名。因此,可以利用后缀名来搜索电子书。

如:明朝那些事儿 txt

9、中英文混合搜索

想把某些汉语词句翻译成英语,可以中英文混合搜索。有一个经典例子,查找德语的“我爱你”。英语的我们知道,于是,可以混合搜索。

如:"I Love You " 德语 我爱你

10、“开始连接”、“正在连接”——搜索电影

网络上有很多热心人提供***的下载地址。为了表明真实可靠,把下载过程也同时附上。现在最流行的下载工具是flashget和迅雷。 Flashget下载开始就是“正在连接”,迅雷则是“开始连接”。所以,可以用想找的电影名字,加上“开始连接”或者“正在连接”,来寻找***。 检索式形式如:“电影名 开始连接”、电影名 正在连接”、“电影名 (开始连接 | 正在连接)” 。

如:哈利波特4 开始连接 、倩女幽魂 正在连接 、史前一万年 (正在连接 | 开始连接) 。

11、“site”——在特定网站或域中搜索

搜索来自特定网站的结果。

site命令语法格式有两种:

1.site:网址 关键词

2.关键词 site:网址

提示:

也可以在特定顶级域(如 .org 或 .edu)或国家/地区顶级域(如 .de 或 .jp)中进行搜索。例:奥林匹克 site:.gov

12、“inurl”——把搜索范围限定在url链接中

网页url中的某些信息,常常有某种有价值的含义。

于是,如果对搜索结果的url做某种限定,就可以获得良好的效果。实现的方式,是用“inurl:”,前面或后面写上需要在url中出现的关键词。如: photoshop inurl:jiqiao 可以查找关于phoroshop的使用技巧。上面这个查询串中的“photoshop”,是可以出现在网页的任何位置,而“jiqiao”则必须出现在网页url中。

注意:inurl:语法和后面所跟的关键词,不要有空格。

13、“intitle”——把搜索范围限定在网页标题中

网页标题通常是对网页内容的归纳。把查询内容范围限定在网页标题中,就会得到和输入的关键字匹配度更高的检索结果。使用的方式,是把查询内容中,特别关键的部分,用“intitle:”领起来。

如:intitle:中国好声音

注意,intitle:和后面的关键词之间,不要有空格。

14、“filetype:”——特定格式的文档检索

百度以'filetype:'来对搜索对象做限制,冒号后是文档格式,如PDF、DOC、XLS等。

通过添加'filetype:'可以更方便有效的找到特定的信息,尤其是学术领域的一些信息。

如:经济信息学 filetype:PDF

15、“intitle:bookmarks”——查询别人的收藏夹

IE浏览器的收藏夹导出后,网页的标题(title)是bookmarks。百度的intitle语法可以把搜索范围限定在网页标题内。所以,用intitle语法可以查询别人的收藏夹,结果应该都是精品,没有哪个人会把垃圾放到自己收藏夹的。

如:

小说 intitle:bookmarks    \\查找小说的精彩站点 。

语文 intitle:bookmarks    \\查找语文方面的精彩站点 。


声明:以下内容是来自B站的泷羽sec学习内容,如有侵权,请联系作者删除文章

B站泷羽sec:https://space.bilibili.com/350329294/video

此文章只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果您对文章内容有疑问,可以尝试留言私信,如有侵权请联系小编处理。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/475726.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

鸿蒙实战:使用隐式Want启动Ability

文章目录 1. 实战概述2. 实现步骤2.1 创建鸿蒙应用项目2.2 修改Index.ets代码2.3 创建LuzhouAbility2.4 创建Luzhou页面2.5 设置模块配置文件 3. 测试效果4. 实战总结 1. 实战概述 本次鸿蒙应用实战,先创建项目“ImplicitWantStartAbility”,接着修改In…

STM32低功耗设计NFC与无线距离感应智能钥匙扣-分享

目录 目录 前言 一、本设计主要实现哪些很“开门”功能? 二、电路设计原理图 1.电路图采用Altium Designer进行设计: 2.实物展示图片 三、程序源代码设计 四、获取资料内容 前言 智能钥匙扣作为一种小巧而实用的智能设备,凭借其便携性…

【Node.js】Node.js 和浏览器之间的差异

Node.js 是一个强大的运行时环境,它在现代 JavaScript 开发中扮演着重要角色。然而,许多开发者在使用 Node.js 时常常会感到困惑,尤其是与浏览器环境的对比。本文将深入探讨 Node.js 和浏览器之间的差异,帮助你全面理解两者的设计…

qt之telnet连接目标设备在线调试功能

一、前言 在QT下使用telnet连接目标设备,进行在线命令调试,也可配合ftp或ssh使用。 telnet某些库在qt5下不可用,无法获取登录信息,只能获取到连接信息,这里我用自己的方式判断是否成功登录 二、环境 window qt5.7…

小熊派Nano接入华为云

一、华为云IoTDA创建产品 创建如下服务,并添加对应的属性和命令。 二、小熊派接入 根据小熊派官方示例代码D6完成了小熊派接入华为云并实现属性上传命令下发。源码:小熊派开源社区/BearPi-HM_Nano 1. MQTT连接代码分析 这部分代码在oc_mqtt.c和oc_mq…

Hbuilder X/Uniapp 关于app运行调试及mumu模拟器运行问题

Hbuilder X 关于app调试问题及mumu模拟器链接问题 Hbuilder 关于app调试问题1. app运行配置2. adb路径配置3. 模拟器端口查询4. 运行 Hbuilder 关于app调试问题 1. app运行配置 Hbuilder > 工具 > 设置 > 运行配置 adb路径配置(见2) Android模…

MySQL-关键字执行顺序

&#x1f496;简介 在MySQL中&#xff0c;SQL查询语句的执行遵循一定的逻辑顺序&#xff0c;即使这些关键字在SQL语句中的物理排列可能有所不同。 &#x1f31f;语句顺序 (8) SELECT (9) DISTINCT<select_list> (1) FROM <left_table> (3) <join_type> JO…

【SpringBoot】26 实体映射工具(MapStruct)

Gitee 仓库 https://gitee.com/Lin_DH/system 介绍 现状 为了让应用程序的代码更易于维护&#xff0c;通常会将项目进行分层。在《阿里巴巴 Java 开发手册》中&#xff0c;推荐分层如下图所示&#xff1a; 每层都有对应的领域模型&#xff0c;即不同类型的 Bean。 DO&…

RPC-健康检测机制

什么是健康检测&#xff1f; 在真实环境中服务提供方是以一个集群的方式提供服务&#xff0c;这对于服务调用方来说&#xff0c;就是一个接口会有多个服务提供方同时提供服务&#xff0c;调用方在每次发起请求的时候都可以拿到一个可用的连接。 健康检测&#xff0c;能帮助从连…

Enterprise Architect 16 下载、安装与无限30天操作

文章目录 Enterprise Architect 16 简介&#xff08;一&#xff09;支持多种建模语言和标准&#xff08;二&#xff09;强大的版本控制、协作和文档管理功能&#xff08;三&#xff09;增强的技术和用户体验&#xff08;四&#xff09;高级功能和扩展性 一&#xff0c;下载软件…

小程序租赁系统开发为企业提供高效便捷的租赁服务解决方案

内容概要 在这个数字化飞速发展的时代&#xff0c;小程序租赁系统应运而生&#xff0c;成为企业管理租赁业务的一种新选择。随着移动互联网的普及&#xff0c;越来越多的企业开始关注如何利用小程序来提高租赁服务的效率和便捷性。小程序不仅可以为用户提供一个快速、易用的平…

定时器的小应用

第一个项目 第一步&#xff0c;RCC开启时钟&#xff0c;这个基本上每个代码都是第一步&#xff0c;不用多想&#xff0c;在这里打开时钟后&#xff0c;定时器的基准时钟和整个外设的工作时钟就都会同时打开了 RCC_APB1PeriphClockCmd(RCC_APB1Periph_TIM2, ENABLE);第二步&…

JVM--内存结构

目录 1. PC Register&#xff08;程序计数器&#xff09; 1.1 定义 1.2 工作原理 1.3 特点 1.4 应用 2.虚拟机栈 2.1定义与特性 2.2内存模型 2.3工作原理 2.4异常处理 2.5应用场景 2.6 Slot 复用 2.7 动态链接详解 1. 栈帧与动态链接 动态链接的作用&#xff1a…

一文读懂Redis6的--bigkeys选项源码以及redis-bigkey-online项目介绍

一文读懂Redis6的--bigkeys选项源码以及redis-bigkey-online项目介绍 本文分为两个部分&#xff0c;第一是详细讲解Redis6的--bigkeys选项相关源码是怎样实现的&#xff0c;第二部分为自己对--bigkeys源码的优化项目redis-bigkey-online的介绍。redis-bigkey-online是自己开发的…

Go语言跨平台桌面应用开发新纪元:LCL、CEF与Webview全解析

开篇寄语 在Go语言的广阔生态中&#xff0c;桌面应用开发一直是一个备受关注的领域。今天&#xff0c;我将为大家介绍三款基于Go语言的跨平台桌面应用开发框架——LCL、CEF与Webview&#xff0c;它们分别拥有独特的魅力和广泛的应用场景。通过这三款框架&#xff0c;你将能够轻…

音视频入门基础:MPEG2-TS专题(5)——FFmpeg源码中,判断某文件是否为TS文件的实现

一、引言 通过FFmpeg命令&#xff1a; ./ffmpeg -i XXX.ts 可以判断出某个文件是否为TS文件&#xff1a; 所以FFmpeg是怎样判断出某个文件是否为TS文件呢&#xff1f;它内部其实是通过mpegts_probe函数来判断的。从《FFmpeg源码&#xff1a;av_probe_input_format3函数和AVI…

C++初阶学习第十一弹——list的用法和模拟实现

目录 一、list的使用 二.list的模拟实现 三.总结 一、list的使用 list的底层是双向链表结构&#xff0c;双向链表中每个元素存储在互不相关的独立节点中&#xff0c;在节点中通过指针指向 其前一个元素和后一个元素。 常见的list的函数的使用 std::list<int> It {1,…

Qlik Sense QVD 文件

QVD 文件 QVD (QlikView Data) 文件是包含从 Qlik Sense 或 QlikView 中所导出数据的表格的文件。QVD 是本地 Qlik 格式&#xff0c;只能由 Qlik Sense 或 QlikView 写入和读取。当从 Qlik Sense 脚本中读取数据时&#xff0c;该文件格式可提升速度&#xff0c;同时又非常紧凑…

攻防世界 Web新手练习区

GFSJ0475 get_post 获取在线场景后&#xff0c;点开网址 依据提示在搜索框输入信息 给出第二条提示信息 打开hackbar&#xff0c;将网址Load下来&#xff0c;勾选Post data&#xff0c;在下方输入框输入b2 点击Execute 出现flag值 GFSJ0476 robots 打开御剑扫描域名&#…

MySQL —— explain 查看执行计划与 MySQL 优化

文章目录 explain 查看执行计划explain 的作用——查看执行计划explain 查看执行计划返回信息详解表的读取顺序&#xff08;id&#xff09;查询类型&#xff08;select_type&#xff09;数据库表名&#xff08;table&#xff09;联接类型&#xff08;type&#xff09;可用的索引…