首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >常用的网络查找信息的简单方法

常用的网络查找信息的简单方法

作者头像
知识与交流
发布2023-09-05 19:11:12
发布2023-09-05 19:11:12
8150
举报
文章被收录于专栏:黑客技术家园黑客技术家园
一,域名收集

1.备案查询

  • 天眼查
  • 爱企查
  • 官方ICP备案查询

通过以上三个平台可以查询获得一批主域名、微博、邮箱等。

2.FOFA、Google查询;直接输入公司名称、主域名等进行搜索

代码语言:javascript
复制
domain="xxxx.com" header="xxxx.com" cert="xxxx.com" host="xxxx.com" body="xxxx.com"

3.证书查询

4.使用浏览器查询

点击小锁–安全连接–更多信息–查看证书有些可能没有可以得到一些主域名以及子域名。

5.dns查询

用dnsdumpster.com查询是否存在自建NS服务器再将ns名带入https://hackertarget.com/find-shared-dns-servers/进行查询可以获得一批主域名

6.whois查询

通过查询目标的WHOIS信息对联系人、联系邮箱等信息进行反查以及查看whois历史信息获取更多相关的域名信息微步在线也可以根据IP、邮箱等查询历史域名。

7.通过众测平台查询资产范围在众测平台上有些厂商会把资产范围放出来。

8.通过主域名对子域名进行搜索可使用工具、搜索引擎等。

代码语言:javascript
复制
9.直接访问收集到的主域名对网页上指向的域名链接进行收集可能会放一些OA等办公系统的跳转

10.枚举域名

https://github.com/infosec-au/altdns

Altdns是一个DNS侦察工具允许发现符合模式的子域。Altdns接收可能出现在域下的子域中的单词如 test、dev、staging并接收您知道的子域列表。

11.收集应用资产

11.1 天眼查、企查查

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-09-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 黑客技术家园 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档