Kali Linux渗透测试高级篇 1-2 被动侦察
创始人
2024-02-16 08:35:47
0

OSINT和被动侦察

二. 被动侦察

1. 域名注册信息收集

        a. 定义

                不与目标直接发生交互,利用OSINT途径进行信息收集或侦察

        b. 域名注册信息收集

                ①whois工具 - kali 中直接 whois baidu.com 

                ② whois域名 - WHOIS

2. IP地址信息收集

        a. shodan

                shodan 中搜索域名

                Shodan Account

        b. censys.io

                map metadata 找不到

                https://censys.io/ipv4?q=baidu.com

3. 子域名信息收集

        google

        site:域名

4. 域名运行主机信息收集

        netcraft

5. 域名历史记录

        archive.org

6. 电子邮件信息收集

        email dossier

        Email Dossier - Investigate email addresses

7. 用户信息

        theharvester  - kali系统

                a. -d 域名或公司名

                b. -b 数据来源

                c. -l 限制结果为100个结果

                d. -f 把结果存储在 HTML 或 XML 文档中

                theharvester -d baidu.com -l 100 -b baidu -f results.html                

8. 安全威胁信息

        a. https://haveibeenpwned.com/

                Notify.me                                  邮箱泄露,发给你邮件

                Domain search                        当前域名,是否存在对应安全问题

                Who’s been pwned                 之前已经被拿取到数据的网站

                Passwords                               具体密码安全性 +  泄露次数

                API  之 APT Key                      发送API Kay到你的邮箱当中

                API  之 Overview                      使用API进行编程,进行直接信息获取

        b. http://zone-h.com/archive

---------------------------------------------------------------------------------------------------------------------------------

whois脚本 - python脚本制作

1. python 安装

2. pycharm社区版 安装

3. pyhon.exe 设置为 pycharm 的解释器

4. pycharm 安装 requests

5. 脚本-(我的环境下,需要稍作修改)

import requestsheaders = {"User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:108.0) Gecko/20100101 Firefox/108.0","Referer":"https://whois-webform.markmonitor.com/whois"
}payloads = {"btn":"getWhois","domain":"baidu.com","email":""
}url = "https://whois-webform.markmonitor.com/request"response = requests.post(url =url,headers = headers,data = payloads)one = response.json()print(one)

相关内容

热门资讯

喜欢穿一身黑的男生性格(喜欢穿... 今天百科达人给各位分享喜欢穿一身黑的男生性格的知识,其中也会对喜欢穿一身黑衣服的男人人好相处吗进行解...
发春是什么意思(思春和发春是什... 本篇文章极速百科给大家谈谈发春是什么意思,以及思春和发春是什么意思对应的知识点,希望对各位有所帮助,...
网络用语zl是什么意思(zl是... 今天给各位分享网络用语zl是什么意思的知识,其中也会对zl是啥意思是什么网络用语进行解释,如果能碰巧...
为什么酷狗音乐自己唱的歌不能下... 本篇文章极速百科小编给大家谈谈为什么酷狗音乐自己唱的歌不能下载到本地?,以及为什么酷狗下载的歌曲不是...
家里可以做假山养金鱼吗(假山能... 今天百科达人给各位分享家里可以做假山养金鱼吗的知识,其中也会对假山能放鱼缸里吗进行解释,如果能碰巧解...
华为下载未安装的文件去哪找(华... 今天百科达人给各位分享华为下载未安装的文件去哪找的知识,其中也会对华为下载未安装的文件去哪找到进行解...
四分五裂是什么生肖什么动物(四... 本篇文章极速百科小编给大家谈谈四分五裂是什么生肖什么动物,以及四分五裂打一生肖是什么对应的知识点,希...
怎么往应用助手里添加应用(应用... 今天百科达人给各位分享怎么往应用助手里添加应用的知识,其中也会对应用助手怎么添加微信进行解释,如果能...
苏州离哪个飞机场近(苏州离哪个... 本篇文章极速百科小编给大家谈谈苏州离哪个飞机场近,以及苏州离哪个飞机场近点对应的知识点,希望对各位有...
客厅放八骏马摆件可以吗(家里摆... 今天给各位分享客厅放八骏马摆件可以吗的知识,其中也会对家里摆八骏马摆件好吗进行解释,如果能碰巧解决你...