网络安全之信息收集-实战-1

请注意,本文仅供合法和授权的渗透测试使用,任何未经授权的活动都是违法的。


实战:补天公益src“吉林通用航空职业技术学院”

奇安信|用户登录icon-default.png?t=O83Ahttps://www.butian.net/Loo/submit?cid=64918

域名或ip:https://www.jlthedu.com

www.jlthedu.com

1、后缀域名注册信息查询:

1.1、爱站whois:www.jlthedu.com_whois信息_爱站网

https://whois.aizhan.com/www.jlthedu.com/

根据查询结果:判断使用了大量子域名、jlthedu.cn可能为旁站域名(.cn被注册)。

1.2、微步在线查询:微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

https://x.threatbook.com/v5/circleIntroduction

根据查询结果:大量子域名与主站同一IP;IP为:122.137.69.228

2、CDN查询:

命令行:nslookup 【域名】

nslookup www.jlthedu.com

根据查询结果:未部署cdn;与微步查询一致真实IP为:122.137.69.228

nslookup工具介绍:

nslookup(Name Server Lookup)是一个网络管理命令行工具,用于查询DNS(域名系统)以获取域名或IP地址的相关信息。nslookup可以用来诊断DNS问题、检查域名解析配置、以及获取有关域名的详细信息。

基本用法

查询域名的IP地址
nslookup example.com

查询IP地址的域名(反向解析)

nslookup 93.184.216.34

查询特定类型的DNS记录

nslookup -type=mx example.com

有部署cdn的结果:

nslookup yuanlei.net

3、子域名收集

微步收集、网络空间搜索引擎、子域名挖掘机、

hqzc.jlthedu.com

后勤与资产管理处

pan.jlthedu.com

吉航云盘

yn.jlthedu.com

吉航智慧校园

zs.jlthedu.com

招生就业处

zzb.jlthedu.com

党委组织部

thoo.jlthedu.com

吉航校园圈

gzdz.jlthedu.com

高职单招

gh.jlthedu.com

工会

jwc.jlthedu.com

教务处

sxc.jlthedu.com

实训处

xtb.jlthedu.com

宣传统战处

tsg.jlthedu.com

图书馆

sso.zxhnzq.com

图书馆-信息素养大赛练习

aqbw.jlthedu.com

安全保卫处

xxzx.jlthedu.com

现代教育信息中心

zljd.jlthedu.com

质量监控中心

4、whois信息查询:

国外:WHOIS Search, Domain Name, Website, and IP Tools - Who.is

国内:域名信息查询 - 腾讯云 (tencent.com)

中国互联网络信息中心:Whois

122.137.69.228
zhaoyz3@chinaunicom.cn

查询到邮箱地址:zhaoyz3@chinaunicom.cn (需确认)

⼯业和信息化部政务服务平台: beian.miit.gov.cn

未查到有用信息

国家企业信⽤信息公⽰系统: www.gsxt.gov.cn

未查到有用信息

ICP 备案查询⽹:ICP备案查询网 - 网站备案查询 - 工信部域名备案查询实时数据

www.jlthedu.com

未查到有用信息

站长工具:站长工具 - 站长之家 IP反查域名

122.137.69.228

查询新增资产:

cjrh.jlthedu.com

产教融合

dz.jlthedu.com

党政办公室

xs.jlthedu.com

学生工作处

jky.jlthedu.com

科研处

判断信息的可⽤性:与官⽹的⼀些信息去⽐较

查询之后的信息需要去甄别真假。

信息收集需要尽可能地全⾯

总结:通过各⼤威胁情报集团的搜索引擎 尽可能全⾯的收集有⽤的攻击⾯ 然后 查看各⼤⼦域名平台中是否有关联链接 ⼦域名 友链等等⼀系列的信息泄露 把我们的信息收集做到极致,把我们的攻击⾯尽可能地拓展 扩充到最⼤。

5、企业备案信息查询

多平台查询,每个平台的信息释放量不一样,也许在A平台查不到的信息,B平台很轻松就能查到

天眼查:

天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统

查询结果:只能查到法人信息:陈沫(可根据法人信息社工、弱口令登录等)

企查查:

企查查 - 查企业_查老板_查风险_企业信息查询系统

查询结果:能查到学院采购人员信息

  • 马旭 15144289490
  • 可伪装学校人员联系采购人员进行信息收集

6、黑暗引擎检索(敏感信息)

一般用来收集一些敏感信息

google搜索:

收集特定资产敏感信息:
intext:``身份证 intext:``电话 再指定后缀 xlsx pdf docs 等。
另外的时候会收集一些藏的比较深的路由指定 inurl:xxx可能会发现额外的资产。site:搜索指定站点的内容(通常⽤来指定⽬标避免搜索的信息过多)
filetype:搜索指定的⽂件类型(通常⽤来搜索dat,log,txt,xls,rar,bak等敏感⽂件查看敏感内容)
--例如:搜索qq⽬标下的pdf⽂件  filetype:pdf site:qq.comintitle:搜索标题中有指定内容的⽹⻚
inurl:搜索url中有指定内容的⽹⻚
--例如:wordpress下的alfa插件的敏感信息泄露查询= inurl:ALFA_DATA intitle:"index of"intext:搜索⽹⻚内容中有指定内容的⽹⻚site和inurl的区别:
site:是以域名为基础的 site:jd.com
inurl:是以具体的url路径为基础的 inurl:jd.com
bing搜索:

不过相比起 Google 我更喜欢用 bing,因为不用翻墙语法的话与 Google 同理,不过 bing如果用谷歌语法的话搜集的内容会模糊一些不是精准搜索。

关键字

定义

示例

contains:

只搜索包含指定文件类型的链接的网站。

若要搜索包含MicrosoftWindowsMediaAudio(.wma)文件链接的网站,请键入:音乐contains:wma

filetype:

仅返回以指定文件类型创建的网页。

若要查找以PDF格式创建的报表,请键入主题,后面加filetype:pdf

inanchor:、inbody:、intitle:

这些关键字将返回元数据中包含指定搜索条件(如定位标记、正文或标题等)的网页。为每个搜索条件指定一个关键字,您也可以根据需要使用多个关键字。

若要查找定位标记中包含msn、且正文中包含seo和sem的网页,请键入inanchor:msn inbody:seo inbody:sem

ip:

查找托管在特定IP地址 的网站。IP地址必须是以英文句点分开的地址。键入关键字ip:,后面加网站的IP地址。

键入IP:207.46.249.252

language:

返回指定语言的网页。在关键字language:后面直接指定语言代码。使用搜索生成器中的“语言”功能也可以指定网页的语言。

若只需查看有关古董文物的英文网页,请键入"antiques"language:en

loc:或location:

返回特定国家或地区的网页。在关键字loc:后面直接指定国家或地区代码。若要搜索两种或两种以上语言,请使用逻辑运算符OR对语言分组。

若要查看有关美国或英国雕塑的网页,请键入sculpture(loc:USORloc:GB)。若要查看可用于Bing的语言代码列表,请参阅国家、地区和语言代码。

prefer:

着重强调某个搜索条件或运算符,以限定搜索结果。

若要查找足球的相关网页,但搜索内容主要限定在某球队,请键入足球prefer:球队

site:

返回属于指定网站的网页。若要搜索两个或更多域,请使用逻辑运算符OR对域进行分组。您可以使用site:搜索不超过两层的Web域、顶级域及目录。您还可以在一个网站上搜索包含特定搜索字词的网页。

若要在“滚来滚去,在互联网的世界里”网站上搜索有关SEO的网页,请键入site:www.chinaz.com seo

feed:

在网站上查找搜索条件的RSS(ReallySimpleSyndication)或Atom源。

若要查找关于足球的RSS或Atom源,请键入feed:足球。

hasfeed:

在网站上查找包含搜索条件的RSS或Atom源的网页。

若要在NewYorkTimes网站上查找包含与足球有关的RSS或Atom源的网页,请键入site:www.nytimes.com hasfeed:足球

url:

检查列出的域或网址是否位于Bing索引中。

若要验证“滚来滚去,在互联网的世界里”网站是否位于索引中,请键入url:feedbb.com

baidu搜索:

1、“+”加号 —— 强制包含关键词

在关键词的前面使用加号,也就等于告诉搜索引擎该单词必须出现在搜索结果中的网页上。

例如:在搜索引擎中输入“+电脑+电话+传真”就表示要查找的内容必须要同时包含“电脑、电话、传真”这三个关键词。

2、“-”非——消除无关性

逻辑“非”的操作,用于排除无关信息,有利于缩小查询范围。

百度支持'-'功能,用于有目的地删除某些无关网页,语法是'A -B'。

如:要搜寻关于'武侠小说',但不含'古龙'的资料,可使用:武侠小说 -古龙。

注意:前一个关键词,和减号之间必须有空格,否则,减号会被当成连字符处理,而失去减号语法功能。减号和后一个关键词之间,有无空格均可。

03、“|”或——并行搜索

逻辑“或”的操作,使用'A | B'来搜索'或者包含关键词A,或者包含关键词B'的网页。使用同义词作关键词并在各关键词中使用“|”运算符可提高检索的全面性。

如:“计算机|电脑”搜索即可。

4、(“”)双引号——精确匹配

如果输入的查询词很长,百度在经过分析后,给出的搜索结果中的查询词,可能是拆分的。如果您对这种情况不满意,可以尝试让百度不拆分查询词。给查询词加上双引号,就可以达到这种效果。

如:“浙江大学”,搜索结果中的浙江大学四个字就不会是分开的,这样“浙江大学”是不会被拆分成“浙江”和“大学”两个词再检索的。

5、“《》”书名号——精确匹配/电影或小说

书名号是百度独有的一个特殊查询语法。在其他搜索引擎中,书名号会被忽略,而在百度,中文书名号是可被查询的。

加上书名号的查询词,有两层特殊功能:

一是:书名号会出现在搜索结果中;

二是:被书名号扩起来的内容,不会被拆分;

书名号在某些情况下特别有效果。

例如:查名字很通俗和常用的那些电影或者小说。

比如:查电影“手机”,如果不加书名号,很多情况下出来的是通讯工具——手机,而加上书名号后,《手机》结果就都是关于电影方面的了。

6、“『』”——查找论坛版块

百度作为国人自己开发的搜索引擎,支持的中文标点符号最多。

『』是直行双引号。

 检索式形式如: 『论坛版块名称』 。如:『运动』。

提示:这个直行双引号怎么输入呢?调出中文输入法,选择

“软键盘”——“标点符号”,就能找到。

7、“文本方式”——查找论坛内容

论坛是个宝库,资源丰富,人才荟萃。交流的气息浓,在反复的讨论和回帖中,可以获得相对真实的信息。

如:文本方式 可口可乐 、文本方式 中国好声音。

8、利用后缀名来搜索电子书

网络资源丰富,有极多电子书。人们在提供电子书时,往往带上书的后缀名。因此,可以利用后缀名来搜索电子书。

如:明朝那些事儿 txt

9、中英文混合搜索

想把某些汉语词句翻译成英语,可以中英文混合搜索。有一个经典例子,查找德语的“我爱你”。英语的我们知道,于是,可以混合搜索。

如:"I Love You " 德语 我爱你

10、“开始连接”、“正在连接”——搜索电影

网络上有很多热心人提供***的下载地址。为了表明真实可靠,把下载过程也同时附上。现在最流行的下载工具是flashget和迅雷。 Flashget下载开始就是“正在连接”,迅雷则是“开始连接”。所以,可以用想找的电影名字,加上“开始连接”或者“正在连接”,来寻找***。 检索式形式如:“电影名 开始连接”、电影名 正在连接”、“电影名 (开始连接 | 正在连接)” 。

如:哈利波特4 开始连接 、倩女幽魂 正在连接 、史前一万年 (正在连接 | 开始连接) 。

11、“site”——在特定网站或域中搜索

搜索来自特定网站的结果。

site命令语法格式有两种:

1.site:网址 关键词

2.关键词 site:网址

提示:

也可以在特定顶级域(如 .org 或 .edu)或国家/地区顶级域(如 .de 或 .jp)中进行搜索。例:奥林匹克 site:.gov

12、“inurl”——把搜索范围限定在url链接中

网页url中的某些信息,常常有某种有价值的含义。

于是,如果对搜索结果的url做某种限定,就可以获得良好的效果。实现的方式,是用“inurl:”,前面或后面写上需要在url中出现的关键词。如: photoshop inurl:jiqiao 可以查找关于phoroshop的使用技巧。上面这个查询串中的“photoshop”,是可以出现在网页的任何位置,而“jiqiao”则必须出现在网页url中。

注意:inurl:语法和后面所跟的关键词,不要有空格。

13、“intitle”——把搜索范围限定在网页标题中

网页标题通常是对网页内容的归纳。把查询内容范围限定在网页标题中,就会得到和输入的关键字匹配度更高的检索结果。使用的方式,是把查询内容中,特别关键的部分,用“intitle:”领起来。

如:intitle:中国好声音

注意,intitle:和后面的关键词之间,不要有空格。

14、“filetype:”——特定格式的文档检索

百度以'filetype:'来对搜索对象做限制,冒号后是文档格式,如PDF、DOC、XLS等。

通过添加'filetype:'可以更方便有效的找到特定的信息,尤其是学术领域的一些信息。

如:经济信息学 filetype:PDF

15、“intitle:bookmarks”——查询别人的收藏夹

IE浏览器的收藏夹导出后,网页的标题(title)是bookmarks。百度的intitle语法可以把搜索范围限定在网页标题内。所以,用intitle语法可以查询别人的收藏夹,结果应该都是精品,没有哪个人会把垃圾放到自己收藏夹的。

如:

小说 intitle:bookmarks    \\查找小说的精彩站点 。

语文 intitle:bookmarks    \\查找语文方面的精彩站点 。


声明:以下内容是来自B站的泷羽sec学习内容,如有侵权,请联系作者删除文章

B站泷羽sec:https://space.bilibili.com/350329294/video

此文章只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果您对文章内容有疑问,可以尝试留言私信,如有侵权请联系小编处理。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/60068.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【后端】版本控制

版本控制 1. 什么是版本控制? 版本控制(Revision control)是一种在开发的过程中用于管理我们对文件、目录或工程等内容的修改历史,方便查看更改历史记录,备份以便恢复以前的版本的软件工程技术。简单来说就是用于管理…

【YOLOv11改进[注意力]】引入DA、FCA、SA、SC、SE + 含全部代码和详细修改方式

本文将进行在YOLOv11中引入DA、FCA、SA、SC、SE魔改v11,文中含全部代码、详细修改方式。助您轻松理解改进的方法。 一 DA、FCA、SA、SC、SE ① DA 论文:Dual Attention Network for Scene Segm

【数据结构】链表解析与实战运用(1.8w字超详细解析)

目录 引言 链表概念及结构 链表的优缺点 链表的分类 1.单向或者双向 2.带头或者不带头 3.带循环或者非循环 单链表接口函数的实现 接口函数一览 创建空节点&打印链表 尾部插入 头部插入 尾部删除 头部删除 查找 在pos位置之后插入节点 在pos位置之前插入节…

UDP发送过程:copy_from_user调用路径跟踪

UDP发送过程,数据从用户空间复制到内核空间的copy_from_user调用路径跟踪 系统调用:sendto()------》__sys_sendto()------》 __sock_sendmsg() ----》sock_sendmsg_nosec() ------》 inet_sendmsg() ------》 udp_sendmsg()--------》 ip_make_skb()---…

(微信小程序)基于Spring Boot的校园失物招领平台的设计与实现(vue3+uniapp+mysql)

💗博主介绍💗:✌在职Java研发工程师、专注于程序设计、源码分享、技术交流、专注于Java技术领域和毕业设计✌ 温馨提示:文末有 CSDN 平台官方提供的老师 Wechat / QQ 名片 :) Java精品实战案例《700套》 2025最新毕业设计选题推荐…

如何通过统计来反映工业新产业发展情况

工业战略性新兴产业对经济全局和长远发展具有重大引领带动作用,如何通过统计来反映工业新产业发展情况? 战略性新兴产业是以重大技术突破和重大发展需求为基础,对经济社会全局和长远发展具有重大引领带动作用,知识技术密集、物质…

【Linux课程学习】:Linux的调试器-gdb的使用(常见指令,cgdb)

🎁个人主页:我们的五年 🔍系列专栏:Linux课程学习 🌷追光的人,终会万丈光芒 🎉欢迎大家点赞👍评论📝收藏⭐文章 目录 安装cgdb: 基本环境 1检查gdb是否…

【超详细】C#基础-基本运算、语句

目录 1.基本运算 (1)运算符 ①赋值运算符 ②算术运算符 ③比较运算符 ④逻辑运算符 ⑤快捷运算符 ⑥一元运算符 ⑦位运算符 ⑧三元运算符 (2)基本类型转换 ①隐式转换 ②显示转换 ③Parse转换 ④Conver类 ⑤ToString 2.语句 (1)选择语句 ①if语句 ②switch…

搜维尔科技:基于Touch力反馈与VR技术的虚拟气管切开术的虚拟操作软件平台

基于Touch力反馈与VR技术的虚拟气管切开术的虚拟操作软件平台 搜维尔科技:基于Touch力反馈与VR技术的虚拟气管切开术的虚拟操作软件平台

【WRF-Urban】URBPARM.TBL参数解释及内容

【WRF-Urban】URBPARM.TBL参数解释及内容 URBPARM.TBL参数解释URBPARM.TBL参考 参考WRF-Urban教程-Urban Canopy Model URBPARM.TBL参数解释 各个城市相应的城市参数差异很大(例如,有些城市的道路可能很宽但建筑物很矮,而其他城市的道路可…

十大网络安全事件

一、私有云平台遭攻击,美国数千家公司工资难以发放 1月,专门提供劳动力与人力资本管理解决方案的美国克罗诺斯(Kronos)公司私有云平台遭勒索软件攻击,事件造成的混乱在数百万人中蔓延。 克罗诺斯母公司UKG集团&#xf…

如何确保Java爬虫程序的稳定性和安全性?

在当今数字化时代,数据的价值日益凸显,尤其是对于电商平台上的商家来说,掌握店铺数据对于优化运营策略、提升销售业绩至关重要。本文将详细介绍如何使用Java编写爬虫程序,并确保其稳定性和安全性。 1. 稳定性保障 1.1 异常处理 …

DBeaver 连接 OceanBase Oracle 租户

DBeaver 是一款通用的数据库工具软件,支持任何具有JDBC驱动程序的数据库。DBeaver 需要 Java 运行环境的支持。截稿时 DBeaver 24.0.0 版本默认提供的 OceanBase 驱动是连接 MySQL 的,想连接 Oracle 租户需要新建一个驱动器使用。 下载数据库驱动包 1、…

使用 Prompt API 与您的对象聊天

tl;dr:GET、PUT、PROMPT。现在,可以使用新的 PromptObject API 仅使用自然语言对存储在 MinIO 上的对象进行总结、交谈和提问。在本文中,我们将探讨这个新 API 的一些用例以及代码示例。 赋予动机: 对象存储和 S3 API 的无处不在…

23种设计模式-访问者(Visitor)设计模式

文章目录 一.什么是访问者模式?二.访问者模式的结构三.访问者模式的应用场景四.访问者模式的优缺点五.访问者模式的C实现六.访问者模式的JAVA实现七.代码解释八.总结 类图: 访问者设计模式类图 一.什么是访问者模式? 访问者模式(…

【开源免费】基于Vue和SpringBoot的在线考试系统(附论文)

本文项目编号 T 624 ,文末自助获取源码 \color{red}{T624,文末自助获取源码} T624,文末自助获取源码 网络的广泛应用给生活带来了十分的便利。所以把在线考试管理与现在网络相结合,利用java技术建设在线考试系统,实现…

【H2O2|全栈】MySQL的云端部署

目录 前言 开篇语 准备工作 MySQL移除 为什么需要移除? 移除操作 Yum仓库 yum简介 rpm安装 yum库安装 MySQL安装 使用yum安装 开机自启动 检查运行状态 MySQL配置 初始密码 ​编辑登录 修改root密码 退出MySQL 字符集配置 重启数据库 结束语 …

DAY30|贪心算法Part04|LeetCode:452. 用最少数量的箭引爆气球、435. 无重叠区间、763.划分字母区间

目录 LeetCode:452. 用最少数量的箭引爆气球 基本思路 C代码 LeetCode:435. 无重叠区间 基本思路 C代码 LeetCode:763.划分字母区间 基本思路 C代码 LeetCode:452. 用最少数量的箭引爆气球 力扣代码链接 文字讲解:LeetCode:452. 用最少数量的箭引爆气球 视…

Enterprise Architect 16 下载、安装与无限30天操作

文章目录 Enterprise Architect 16 简介(一)支持多种建模语言和标准(二)强大的版本控制、协作和文档管理功能(三)增强的技术和用户体验(四)高级功能和扩展性 一,下载软件…

Vuex vs Pinia:新一代Vue状态管理方案对比

引言 随着Vue生态系统的不断发展,状态管理已经成为现代Vue应用程序中不可或缺的一部分。Vuex作为Vue官方的状态管理方案,一直是开发者的首选。然而,随着Pinia的出现,为Vue开发者带来了新的选择。本文将深入对比这两个状态管理方案…