子域名挖掘工具
maltego CE、wydomain,subDomainBrute,dnsmpaer,Layer子域名挖掘机搜索引擎发掘
第三方网站查询
证书透明名度公开日志枚举
其他
针对某个具体SRC
搜集子域名,批量探测具体漏洞针对补天刷洞思路
URL采集获取目标,编写探测脚本批量探测挖洞高峰期
互联网有新漏洞时候利用工具
浏览器审计工具,burpusuite等代理截断工具编写python脚本,requests数据库
常见的:dedecms,Discuz,Phpcms
CMS识别工具
在线识别本地工具 whatweb信息收集介绍
信息收集方式
主动信息收集
直接交互被动信息收集
第三方引擎交互Shodan搜索引擎介绍
探测网络设备Shodan注册与登录
shodan搜索Webcam
搜索指定IP
host关键字;
host:61.135.169.121搜索指定端口
关键字port
port:22搜索具体城市
利用city
city:hangzhou port:22安装命令行
easy_install shodan初始化命令行
给shodan初始化API Key启动与查找具体服务数量
使用shodan count Apache命令行搜索功能
利用shodan search microsoft iis6.0获取指定IP地址信息
shodan host ip地址获取账号信息
利用shodan info查看自身账户信息获取自身外部IP地址
使用shodan myip检测是否有蜜罐
利用shodan honeyscore查看书否有蜜罐保护XMind - Trial Version
