美文网首页
信息搜集(一)用Whois Lookup搜集信息

信息搜集(一)用Whois Lookup搜集信息

作者: Yin先生 | 来源:发表于2019-08-11 22:43 被阅读0次

通常在查找和利用漏洞之前,我们首先需要收集下信息,就是收集攻击目标尽可能更多的信息,Web应用程序也不例外,所以我们要开始获取目标IP地址等信息。比如域名信息,网站用的是什么技术,用的 什么编程语言,什么数据库,我们还要收集公司DNS的信息,我们还要找到那些没有列出来的文件,子域,目录等等。

IP地址。

域名信息。

技术使用。

在同一台服务器上的其他网站。

DNS记录。

未列出的文件,子域,目录。

信息搜集

1.Whois Lookup--查找目标网站所有者的信息。
http://whois.domaintools.com/
或者用google搜索:whois.domaintools.com

输入目标网站的域名,比如:isecur1ty.org
image.png

我们很容易就获得了目标网站的很多信息。

下面还有更多的公司详细信息可以查到,例如:公司电话,地址.............公司使用的服务器等等。


image.png
image.png

如果我们ping一下应该是可以得到网站的IP地址的。


image.png

相关文章

  • 信息搜集(一)用Whois Lookup搜集信息

    通常在查找和利用漏洞之前,我们首先需要收集下信息,就是收集攻击目标尽可能更多的信息,Web应用程序也不例外,所以我...

  • 信息搜集总结

    记录个人常用的信息搜集工具 whois查询 whois是什么 whois是一种传输协议,whois查询是一个数据库...

  • 信息收集与渗透思路

    注意:分割线下面内容来自知乎,原文来自I春秋 第一,搜集目标网站信息。windows下用爱站whois去查相关信息...

  • 信息搜集

    一. 信息采集常用小工具 以下是在信息搜集过程中常用的几个小工具: 1.1 Whois查询域名注册信息 1.2 d...

  • 信息搜集

    本文章只把大概的框架列出来,具体细节需要查看具体的文章,当然部分文章会慢慢整合出来,如有补充,欢迎各位看官在评论区...

  • 信息搜集

    参考:https://www.cnblogs.com/7089fy/p/9980759.html 0x01 who...

  • 信息搜集

    1. Whois Lookup - 查询目标网站所有者的信息 Google一下,可以找到很多这种站点提供这种服务。...

  • 信息搜集

    转载自公众号:freebuf 前言 前段时间,看了一本书名为《Kali Linux 渗透测试的艺术》,我发现书中第...

  • 信息搜集

    闲来无事,从关注的微信公众号发现了一个考CFA的群,就想着可以通过平时空闲时间考个证吧,于是抱着了解的心态加入了这...

  • Kali Linux下信息搜集工具(命令)使用总结

    1、whois WHOIS是一个标准的互联网协议,可用于搜集网络注册、注册域名、IP地址和自治系统的信息 例:wh...

网友评论

      本文标题:信息搜集(一)用Whois Lookup搜集信息

      本文链接:https://www.haomeiwen.com/subject/ucwsjctx.html