村长 发表于 2022-11-14 08:17:19

【NB团队】web渗透测试之信息收集篇

针对一个目标站点想进行渗透,那么我们得先开始第一步———信息收集
不要小看信息收集这一点,到后面可是大有用处,信息收集可以自己手动,也可以使用工具进行渗透,这里为了大家都能够学会,就当个工具小子得了,这里就以工具收集信息作为教程

工具篇1:
searchmap是反查集合域名解析、WHOISN检测、IP地址查询、目录扫描、子域名 说明为一体的前渗透测试综合信息收集工具。
项目地址:**** Hidden Message *****

工具篇2:
Glass一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。
项目地址:**** Hidden Message *****

工具篇3:
Webpackfind
功能:协助红队人员快速的信息收集,测绘目标资产,寻找薄弱点。
功能:一条龙服务,只需要输入根域名即可一键化收集敏感信息。具体案例见github。
调用:脚本借用了JSFinder,js内容提取脚本
项目地址:链接: **** Hidden Message ***** 提取码: bmsg

上面三个工具收集出来的信息合并去重后,收集出来的信息过后可用于生成爆破字典,邮件钓鱼,
(或许运气好直接连用户名和密码都给你找出来了,只需要你找后台了———jsfinder能够找到未授权漏洞和部分敏感信息(这里的软件3里面融合了jsfinder)
http://cdn.u1.huluxia.com/g4/M03/E2/8A/rBAAdmNr3biAVh0bAACMTq_yl2Y463.pnghttp://cdn.u1.huluxia.com/g4/M03/E2/8A/rBAAdmNr3bmAHkXtAACOEAEC7iA477.pnghttp://cdn.u1.huluxia.com/g4/M03/E2/8A/rBAAdmNr3bmAQFC9AAFuDnAm28E248.pnghttp://cdn.u1.huluxia.com/g4/M03/E2/8A/rBAAdmNr3bqAHTVcAAC20w9xx38582.png
页: [1]
查看完整版本: 【NB团队】web渗透测试之信息收集篇

村长黑科技是专业提供项目资源的服务的村长黑科技平台,如合购网赚项目、引流推广软件、软件程序开发等项目就选村长黑科
技平台参与或发布项目定制各种软件就来村长黑科技平台

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的破解分析文章、破解分析视频、补丁、注册机和注册信息,

仅限用于学习和研究软件安全的目的。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习破解分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,

请购买注册正版软件,获得正版优质服务!不允许将上述内容私自传播、销售或者其他任何非法用途!否则,产生任何法律责任,一切后果请用户自负,与本网站无关!如有侵权或非法用途请举报!请发送到邮箱:cxphj8@foxmail.com

《意见反馈》或《截图指定页面备注》发送到邮件,收到后24小时内删除,禁止用户学习使用关掉用户【学习使用权】!