赞
踩
被动信息收集
信息收集内容
信息用途
信息收集-DNS
DNS信息收集–NSLOOKUP
DNS信息收集-DIG
DNS区域传输
DNS 字典爆破
DNS 注册信息
搜索引擎
SHODAN
Google 搜索
input:“level/15/exec/~/show”(交换机)
intitle:“netbotz appliance”“ok”(摄像头)
inurl /admin/login.php(php登录界面 可爆破)
inurl:qq.txt(qq号)
filetype:xls “username | password”
input:ftp “password” filetype:xls site:baidu.com(ftp)
inurl:Service.pwd(微软漏洞)
http://exploit-db.com/google-dorks(谷歌黑客数据库)(google hacking)
不同浏览器都有其特有的搜索语法,需熟悉
YANDEX
用户信息
MELTAGO(收集信息)
其他路径
个人专属的密码字典
METADATA
RECON-NG
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。