# 信息收集工具集合

*Published:* 2023-12-21
*Author:* 客服001

#### 温馨提醒

如果文章内容或图片资源失效，请留言反馈，我们会及时处理，谢谢

本文最后更新于2023年12月21日，已超过 180天没有更新



"只有不努力的黑客，没有攻不破的系统"。

在SRC漏洞挖掘或渗透测试中，信息收集占很大一部分，能收集到别人收集不到的资产，就能挖到别人挖不到的洞。

项目已整理Gitbook文档，方便阅览：[Information Collection Handbook](https://www.xarjtc.com/?golink=aHR0cHM6Ly9xZnRtLmdpdGh1Yi5pby9JbmZvcm1hdGlvbl9Db2xsZWN0aW9uX0hhbmRib29rLw==)

感谢：@cckuailong师傅由此项目整理的SRC资产信息收集聚合网站：[http://lovebear.top/info/](https://www.xarjtc.com/?golink=aHR0cDovL2xvdmViZWFyLnRvcC9pbmZvLw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN0YWJsZS1vZi1jb250ZW50cw==)Table of Contents
========================================================================================================================================================

- [收集域名信息](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOTQlQjYlRTklOUIlODYlRTUlOUYlOUYlRTUlOTAlOEQlRTQlQkYlQTElRTYlODElQUY=)
    - [Whois 查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3aG9pcy0lRTYlOUYlQTUlRTglQUYlQTI=)
    - [备案信息查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQTQlODclRTYlQTElODglRTQlQkYlQTElRTYlODElQUYlRTYlOUYlQTUlRTglQUYlQTI=)
    - [信用信息查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTQlQkYlQTElRTclOTQlQTglRTQlQkYlQTElRTYlODElQUYlRTYlOUYlQTUlRTglQUYlQTI=)
    - [IP反查站点的站](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNpcCVFNSU4RiU4RCVFNiU5RiVBNSVFNyVBQiU5OSVFNyU4MiVCOSVFNyU5QSU4NCVFNyVBQiU5OQ==)
        - [在线网站](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUMlQTglRTclQkElQkYlRTclQkQlOTElRTclQUIlOTk=)
            - [Dnslytics](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnNseXRpY3M=)
    - [浏览器插件](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQjUlOEYlRTglQTclODglRTUlOTklQTglRTYlOEYlOTIlRTQlQkIlQjY=)
        - [myip.ms](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNteWlwLm1z)
        - [TCPIPUTILS](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN0Y3BpcHV0aWxz)
        - [DNSlytics](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnNseXRpY3MtMQ==)
- [收集相关应用信息](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOTQlQjYlRTklOUIlODYlRTclOUIlQjglRTUlODUlQjMlRTUlQkElOTQlRTclOTQlQTglRTQlQkYlQTElRTYlODElQUY=)
    - [微信公众号&amp;微博](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQkUlQUUlRTQlQkYlQTElRTUlODUlQUMlRTQlQkMlOTclRTUlOEYlQjclRTUlQkUlQUUlRTUlOEQlOUE=)
        - [天眼查](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQTQlQTklRTclOUMlQkMlRTYlOUYlQTU=)
    - [APP](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNhcHA=)
        - [七麦数据](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTQlQjglODMlRTklQkElQTYlRTYlOTUlQjAlRTYlOEQlQUU=)
        - [AppStore](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNhcHBzdG9yZQ==)
- [收集子域名信息](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOTQlQjYlRTklOUIlODYlRTUlQUQlOTAlRTUlOUYlOUYlRTUlOTAlOEQlRTQlQkYlQTElRTYlODElQUY=)
    - [在线平台](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUMlQTglRTclQkElQkYlRTUlQjklQjMlRTUlOEYlQjA=)
        - [第三方平台查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQUMlQUMlRTQlQjglODklRTYlOTYlQjklRTUlQjklQjMlRTUlOEYlQjAlRTYlOUYlQTUlRTglQUYlQTI=)
        - [权重综合查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOUQlODMlRTklODclOEQlRTclQkIlQkMlRTUlOTAlODglRTYlOUYlQTUlRTglQUYlQTI=)
        - [全国政府网站基本数据库](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODUlQTglRTUlOUIlQkQlRTYlOTQlQkYlRTUlQkElOUMlRTclQkQlOTElRTclQUIlOTklRTUlOUYlQkElRTYlOUMlQUMlRTYlOTUlQjAlRTYlOEQlQUUlRTUlQkElOTM=)
        - [IP反查绑定域名网站](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNpcCVFNSU4RiU4RCVFNiU5RiVBNSVFNyVCQiU5MSVFNSVBRSU5QSVFNSU5RiU5RiVFNSU5MCU4RCVFNyVCRCU5MSVFNyVBQiU5OQ==)
    - [资产搜索引擎](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTglQjUlODQlRTQlQkElQTclRTYlOTAlOUMlRTclQjQlQTIlRTUlQkMlOTUlRTYlOTMlOEU=)
        - [Google语法查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGUlRTglQUYlQUQlRTYlQjMlOTUlRTYlOUYlQTUlRTglQUYlQTI=)
        - [FOFA语法查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNmb2ZhJUU4JUFGJUFEJUU2JUIzJTk1JUU2JTlGJUE1JUU4JUFGJUEy)
    - [工具枚举](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjclQTUlRTUlODUlQjclRTYlOUUlOUElRTQlQjglQkU=)
        - [OneForAll](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNvbmVmb3JhbGw=)
        - [Layer](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNsYXllcg==)
        - [subDomainsBrute](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzdWJkb21haW5zYnJ1dGU=)
        - [Sublist3r](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzdWJsaXN0M3I=)
    - [证书透明度公开日志枚举](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTglQUYlODElRTQlQjklQTYlRTklODAlOEYlRTYlOTglOEUlRTUlQkElQTYlRTUlODUlQUMlRTUlQkMlODAlRTYlOTclQTUlRTUlQkYlOTclRTYlOUUlOUElRTQlQjglQkU=)
        - [在线第三方平台查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUMlQTglRTclQkElQkYlRTclQUMlQUMlRTQlQjglODklRTYlOTYlQjklRTUlQjklQjMlRTUlOEYlQjAlRTYlOUYlQTUlRTglQUYlQTI=)
        - [工具枚举查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjclQTUlRTUlODUlQjclRTYlOUUlOUElRTQlQjglQkUlRTYlOUYlQTUlRTglQUYlQTI=)
            - [Findomain](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNmaW5kb21haW4=)
    - [DNS历史解析](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTUlOEUlODYlRTUlOEYlQjIlRTglQTclQTMlRTYlOUUlOTA=)
    - [DNS域传送漏洞](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTUlOUYlOUYlRTQlQkMlQTAlRTklODAlODElRTYlQkMlOEYlRTYlQjQlOUU=)
        - [DNS记录分类](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTglQUUlQjAlRTUlQkQlOTUlRTUlODglODYlRTclQjElQkI=)
        - [DNS注册信息](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTYlQjMlQTglRTUlODYlOEMlRTQlQkYlQTElRTYlODElQUY=)
        - [DNS域传送漏洞原理](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTUlOUYlOUYlRTQlQkMlQTAlRTklODAlODElRTYlQkMlOEYlRTYlQjQlOUUlRTUlOEUlOUYlRTclOTAlODY=)
        - [DNS域传送漏洞检测](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTUlOUYlOUYlRTQlQkMlQTAlRTklODAlODElRTYlQkMlOEYlRTYlQjQlOUUlRTYlQTMlODAlRTYlQjUlOEI=)
            - [nslookup](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNuc2xvb2t1cA==)
            - [nmap](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNubWFw)
            - [dig](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkaWc=)
- [查找真实IP](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOUYlQTUlRTYlODklQkUlRTclOUMlOUYlRTUlQUUlOUVpcA==)
    - [CDN简介](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNjZG4lRTclQUUlODAlRTQlQkIlOEI=)
    - [国内外CND](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTUlODYlODUlRTUlQTQlOTZjbmQ=)
    - [判断目标是否存在CDN](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODglQTQlRTYlOTYlQUQlRTclOUIlQUUlRTYlQTAlODclRTYlOTglQUYlRTUlOTAlQTYlRTUlQUQlOTglRTUlOUMlQThjZG4=)
        - [Ping目标主域](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNwaW5nJUU3JTlCJUFFJUU2JUEwJTg3JUU0JUI4JUJCJUU1JTlGJTlG)
        - [Nslookup](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNuc2xvb2t1cC0x)
            - [不同DNS域名解析](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTQlQjglOEQlRTUlOTAlOENkbnMlRTUlOUYlOUYlRTUlOTAlOEQlRTglQTclQTMlRTYlOUUlOTA=)
            - [nslookup默认解析](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNuc2xvb2t1cCVFOSVCQiU5OCVFOCVBRSVBNCVFOCVBNyVBMyVFNiU5RSU5MA==)
        - [全国Ping](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODUlQTglRTUlOUIlQkRwaW5n)
            - [站长工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQUIlOTklRTklOTUlQkYlRTUlQjclQTUlRTUlODUlQjc=)
            - [17CE](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNjZQ==)
            - [IPIP](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNpcGlw)
        - [工具查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjclQTUlRTUlODUlQjclRTYlOUYlQTUlRTglQUYlQTI=)
            - [Cdnplanet](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNjZG5wbGFuZXQ=)
    - [绕过CDN查找真实IP](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkIlOTUlRTglQkYlODdjZG4lRTYlOUYlQTUlRTYlODklQkUlRTclOUMlOUYlRTUlQUUlOUVpcA==)
        - [内部邮箱源](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODYlODUlRTklODMlQTglRTklODIlQUUlRTclQUUlQjElRTYlQkElOTA=)
        - [国外请求](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTUlQTQlOTYlRTglQUYlQjclRTYlQjElODI=)
            - [国际Ping](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTklOTklODVwaW5n)
            - [国外DNS解析](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTUlQTQlOTZkbnMlRTglQTclQTMlRTYlOUUlOTA=)
        - [分站域名&amp;C段查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODglODYlRTclQUIlOTklRTUlOUYlOUYlRTUlOTAlOERjJUU2JUFFJUI1JUU2JTlGJUE1JUU4JUFGJUEy)
            - [分站域名](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODglODYlRTclQUIlOTklRTUlOUYlOUYlRTUlOTAlOEQ=)
            - [C段查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNjJUU2JUFFJUI1JUU2JTlGJUE1JUU4JUFGJUEy)
        - [网站漏洞](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQUIlOTklRTYlQkMlOEYlRTYlQjQlOUU=)
            - [一些测试文件](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTQlQjglODAlRTQlQkElOUIlRTYlQjUlOEIlRTglQUYlOTUlRTYlOTYlODclRTQlQkIlQjY=)
            - [SSRF漏洞](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzc3JmJUU2JUJDJThGJUU2JUI0JTlF)
        - [查询域名解析记录](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOUYlQTUlRTglQUYlQTIlRTUlOUYlOUYlRTUlOTAlOEQlRTglQTclQTMlRTYlOUUlOTAlRTglQUUlQjAlRTUlQkQlOTU=)
        - [目标网站APP应用](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclOUIlQUUlRTYlQTAlODclRTclQkQlOTElRTclQUIlOTlhcHAlRTUlQkElOTQlRTclOTQlQTg=)
        - [网络空间引擎搜索](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQkIlOUMlRTclQTklQkElRTklOTclQjQlRTUlQkMlOTUlRTYlOTMlOEUlRTYlOTAlOUMlRTclQjQlQTI=)
- [收集常用端口信息](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOTQlQjYlRTklOUIlODYlRTUlQjglQjglRTclOTQlQTglRTclQUIlQUYlRTUlOEYlQTMlRTQlQkYlQTElRTYlODElQUY=)
    - [常见端口&amp;解析&amp;总结](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjglQjglRTglQTclODElRTclQUIlQUYlRTUlOEYlQTMlRTglQTclQTMlRTYlOUUlOTAlRTYlODAlQkIlRTclQkIlOTM=)
    - [扫描工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)
        - [常用扫描工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjglQjglRTclOTQlQTglRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)
        - [常用扫描工具使用](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjglQjglRTclOTQlQTglRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjclRTQlQkQlQkYlRTclOTQlQTg=)
            - [Nmap](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNubWFwLTE=)
            - [Masscan](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNtYXNzY2Fu)
            - [Masscan+Nmap](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNtYXNzY2Fubm1hcA==)
            - [masnmapscan](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNtYXNubWFwc2Nhbg==)
            - [Zmap](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN6bWFw)
            - [御剑高速TCP端口扫描工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQkUlQTElRTUlODklOTElRTklQUIlOTglRTklODAlOUZ0Y3AlRTclQUIlQUYlRTUlOEYlQTMlRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)
            - [御剑高速端口扫描工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQkUlQTElRTUlODklOTElRTklQUIlOTglRTklODAlOUYlRTclQUIlQUYlRTUlOEYlQTMlRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)
    - [网络空间引擎搜索](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQkIlOUMlRTclQTklQkElRTklOTclQjQlRTUlQkMlOTUlRTYlOTMlOEUlRTYlOTAlOUMlRTclQjQlQTItMQ==)
    - [浏览器插件](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQjUlOEYlRTglQTclODglRTUlOTklQTglRTYlOEYlOTIlRTQlQkIlQjYtMQ==)
        - [Shodan](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzaG9kYW4=)
        - [TCPIPUTILS](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN0Y3BpcHV0aWxzLTE=)
        - [DNSlytics](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnNseXRpY3MtMg==)
        - [fofa-view](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNmb2ZhLXZpZXc=)
- [指纹识别](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOEMlODclRTclQkElQjklRTglQUYlODYlRTUlODglQUI=)
    - [第三方平台](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQUMlQUMlRTQlQjglODklRTYlOTYlQjklRTUlQjklQjMlRTUlOEYlQjA=)
    - [工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjclQTUlRTUlODUlQjc=)
    - [浏览器插件](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQjUlOEYlRTglQTclODglRTUlOTklQTglRTYlOEYlOTIlRTQlQkIlQjYtMg==)
        - [Wappalyzer](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3YXBwYWx5emVy)
- [收集敏感信息](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOTQlQjYlRTklOUIlODYlRTYlOTUlOEYlRTYlODQlOUYlRTQlQkYlQTElRTYlODElQUY=)
    - [WAF识别](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3YWYlRTglQUYlODYlRTUlODglQUI=)
        - [wafw00f](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3YWZ3MDBm)
    - [源码泄露](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQkElOTAlRTclQTAlODElRTYlQjMlODQlRTklOUMlQjI=)
        - [常见源码泄露](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjglQjglRTglQTclODElRTYlQkElOTAlRTclQTAlODElRTYlQjMlODQlRTklOUMlQjI=)
        - [源码泄露扫描工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQkElOTAlRTclQTAlODElRTYlQjMlODQlRTklOUMlQjIlRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)
        - [源码泄露利用工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQkElOTAlRTclQTAlODElRTYlQjMlODQlRTklOUMlQjIlRTUlODglQTklRTclOTQlQTglRTUlQjclQTUlRTUlODUlQjc=)
    - [备份文件泄露](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQTQlODclRTQlQkIlQkQlRTYlOTYlODclRTQlQkIlQjYlRTYlQjMlODQlRTklOUMlQjI=)
        - [网站备份文件泄露常见名称](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQUIlOTklRTUlQTQlODclRTQlQkIlQkQlRTYlOTYlODclRTQlQkIlQjYlRTYlQjMlODQlRTklOUMlQjIlRTUlQjglQjglRTglQTclODElRTUlOTAlOEQlRTclQTclQjA=)
        - [网站备份文件泄露常见后缀](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQUIlOTklRTUlQTQlODclRTQlQkIlQkQlRTYlOTYlODclRTQlQkIlQjYlRTYlQjMlODQlRTklOUMlQjIlRTUlQjglQjglRTglQTclODElRTUlOTAlOEUlRTclQkMlODA=)
        - [网站备份文件泄露扫描工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQUIlOTklRTUlQTQlODclRTQlQkIlQkQlRTYlOTYlODclRTQlQkIlQjYlRTYlQjMlODQlRTklOUMlQjIlRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)
    - [Google Hacking](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGUtaGFja2luZw==)
        - [GoogleHacking常用语法](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGVoYWNraW5nJUU1JUI4JUI4JUU3JTk0JUE4JUU4JUFGJUFEJUU2JUIzJTk1)
        - [GoogleHacking其他语法](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGVoYWNraW5nJUU1JTg1JUI2JUU0JUJCJTk2JUU4JUFGJUFEJUU2JUIzJTk1)
        - [GoogleHackingDatabase](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGVoYWNraW5nZGF0YWJhc2U=)
        - [GoogleHacking典型用法](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGVoYWNraW5nJUU1JTg1JUI4JUU1JTlFJThCJUU3JTk0JUE4JUU2JUIzJTk1)
    - [JS获取敏感接口](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNqcyVFOCU4RSVCNyVFNSU4RiU5NiVFNiU5NSU4RiVFNiU4NCU5RiVFNiU4RSVBNSVFNSU4RiVBMw==)
        - [JSFinder](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNqc2ZpbmRlcg==)
        - [LinkFinder](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNsaW5rZmluZGVy)
    - [目录&amp;后台扫描](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclOUIlQUUlRTUlQkQlOTUlRTUlOTAlOEUlRTUlOEYlQjAlRTYlODklQUIlRTYlOEYlOEY=)
    - [越权查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTglQjYlOEElRTYlOUQlODMlRTYlOUYlQTUlRTglQUYlQTI=)
    - [代码托管](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTQlQkIlQTMlRTclQTAlODElRTYlODklOTglRTclQUUlQTE=)
    - [Whois&amp;备案查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3aG9pcyVFNSVBNCU4NyVFNiVBMSU4OCVFNiU5RiVBNSVFOCVBRiVBMg==)
    - [公网网盘](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODUlQUMlRTclQkQlOTElRTclQkQlOTElRTclOUIlOTg=)
        - [凌风云搜索](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODclOEMlRTklQTMlOEUlRTQlQkElOTElRTYlOTAlOUMlRTclQjQlQTI=)
        - [小白盘搜索](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjAlOEYlRTclOTklQkQlRTclOUIlOTglRTYlOTAlOUMlRTclQjQlQTI=)
        - [大力盘搜索](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQTQlQTclRTUlOEElOUIlRTclOUIlOTglRTYlOTAlOUMlRTclQjQlQTI=)
        - [小不点搜索（微盘）](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjAlOEYlRTQlQjglOEQlRTclODIlQjklRTYlOTAlOUMlRTclQjQlQTIlRTUlQkUlQUUlRTclOUIlOTg=)
        - [百度网盘爬取开源工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclOTklQkUlRTUlQkElQTYlRTclQkQlOTElRTclOUIlOTglRTclODglQUMlRTUlOEYlOTYlRTUlQkMlODAlRTYlQkElOTAlRTUlQjclQTUlRTUlODUlQjc=)
    - [网站截图](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQUIlOTklRTYlODglQUElRTUlOUIlQkU=)
        - [webscreenshot](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3ZWJzY3JlZW5zaG90)
    - [获取公开文件](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTglOEUlQjclRTUlOEYlOTYlRTUlODUlQUMlRTUlQkMlODAlRTYlOTYlODclRTQlQkIlQjY=)
        - [snitch](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzbml0Y2g=)
        - [Google Hacking](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGUtaGFja2luZy0x)
    - [邮箱信息收集](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTklODIlQUUlRTclQUUlQjElRTQlQkYlQTElRTYlODElQUYlRTYlOTQlQjYlRTklOUIlODY=)
        - [Infoga](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNpbmZvZ2E=)
        - [Google Hacking](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGUtaGFja2luZy0y)
        - [Online Search Email](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNvbmxpbmUtc2VhcmNoLWVtYWls)
    - [历史资产](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOEUlODYlRTUlOEYlQjIlRTglQjUlODQlRTQlQkElQTc=)
        - [wayback](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3YXliYWNr)
- [漏洞公共资源库](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQkMlOEYlRTYlQjQlOUUlRTUlODUlQUMlRTUlODUlQjElRTglQjUlODQlRTYlQkElOTAlRTUlQkElOTM=)
    - [国内](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTUlODYlODU=)
    - [国外](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTUlQTQlOTY=)
- [社会工程](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQTQlQkUlRTQlQkMlOUElRTUlQjclQTUlRTclQTglOEI=)
    - [SheGongKu](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzaGVnb25na3U=)
    - [UserRegistrationInformation](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN1c2VycmVnaXN0cmF0aW9uaW5mb3JtYXRpb24=)
    - [IPInformation](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNpcGluZm9ybWF0aW9u)
    - [SomeProjects](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzb21lcHJvamVjdHM=)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOTQlQjYlRTklOUIlODYlRTUlOUYlOUYlRTUlOTAlOEQlRTQlQkYlQTElRTYlODElQUY=)收集域名信息
=============================================================================================================================================================================================

知道目标域名之后，我们要做的第一件事情就是获取域名的注册信息，包括该域名的DNS服务器信息和注册人的联系信息等。

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3aG9pcy0lRTYlOUYlQTUlRTglQUYlQTI=)Whois 查询
-------------------------------------------------------------------------------------------------------------------------------------------------------

Whois 简单来说，就是一个用来查询域名是否已经被注册，以及注册域名的详细信息的数据库（如域名所有人、域名注册商、域名注册日期和过期日期、DNS等）。通过域名Whois服务器查询，可以查询域名归属者联系方式，以及注册和到期时间。

- [Kali下whois查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cua2FsaS5vcmcvZG93bmxvYWRzLw==)
- [域名Whois查询 - 站长之家](https://www.xarjtc.com/?golink=aHR0cDovL3dob2lzLmNoaW5hei5jb20v)
- [Whois 爱站](https://www.xarjtc.com/?golink=aHR0cDovL3dob2lzLmFpemhhbi5jb20v)
- [ip138](https://www.xarjtc.com/?golink=aHR0cHM6Ly9zaXRlLmlwMTM4LmNvbS8=)
- [Whois Lookup](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cud2hvaXMubmV0Lw==)
- [ICANN Lookup](https://www.xarjtc.com/?golink=aHR0cHM6Ly9sb29rdXAuaWNhbm4ub3JnLw==)
- [域名信息查询 - 腾讯云](https://www.xarjtc.com/?golink=aHR0cHM6Ly93aG9pcy5jbG91ZC50ZW5jZW50LmNvbS9kb21haW4/ZG9tYWluPQ==)
- [nicolasbouliane](https://www.xarjtc.com/?golink=aHR0cDovL25pY29sYXNib3VsaWFuZS5jb20vdXRpbHMvd2hvaXMvP3VybD1odHRwOi8vYmFpZHUuY29t)
- [新网 whois信息查询](https://www.xarjtc.com/?golink=aHR0cDovL3dob2lzLnhpbm5ldC5jb20v)
- [IP WHOIS查询 - 站长工具](https://www.xarjtc.com/?golink=aHR0cDovL3Rvb2wuY2hpbmF6LmNvbS9pcHdob2lzLw==)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141241842-1090421140.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTI0MTg0Mi0xMDkwNDIxMTQwLnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQTQlODclRTYlQTElODglRTQlQkYlQTElRTYlODElQUYlRTYlOUYlQTUlRTglQUYlQTI=)备案信息查询
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

国内网站注册需要向国家有关部门申请备案，防止网站从事非法活动，而国外网站不需要备案2333。

- [ICP备案查询网](https://www.xarjtc.com/?golink=aHR0cDovL3d3dy5iZWlhbmJlaWFuLmNvbS8=)
- [ICP备案查询-站长工具](https://www.xarjtc.com/?golink=aHR0cDovL2ljcC5jaGluYXouY29tLw==)
- [SEO综合查询-爱站](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuYWl6aGFuLmNvbS9zZW8v)
- [批量查询-站长工具](https://www.xarjtc.com/?golink=aHR0cDovL2ljcC5jaGluYXouY29tL3NlYXJjaHM=)
- [工业和信息化部ICP/IP/域名信息备案管理](https://www.xarjtc.com/?golink=aHR0cDovL3d3dy5iZWlhbi5taWl0Lmdvdi5jbi9wdWJsaXNoL3F1ZXJ5L2luZGV4Rmlyc3QuYWN0aW9u)
- [美国企业备案查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuc2VjLmdvdi9lZGdhci9zZWFyY2hlZGdhci9jb21wYW55c2VhcmNoLmh0bWw=)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141328662-1538613661.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTMyODY2Mi0xNTM4NjEzNjYxLnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTQlQkYlQTElRTclOTQlQTglRTQlQkYlQTElRTYlODElQUYlRTYlOUYlQTUlRTglQUYlQTI=)信用信息查询
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

- [国家企业信用信息公示系统](https://www.xarjtc.com/?golink=aHR0cDovL3d3dy5nc3h0Lmdvdi5jbi9pbmRleC5odG1s)
- [悉知-全国企业信息查询](https://www.xarjtc.com/?golink=aHR0cDovL2NvbXBhbnkueGl6aGkuY29tLw==)
- [信用中国-个人信用查询搜索-企业信息查询搜索-统一社会信用代码查询](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuY3JlZGl0Y2hpbmEuZ292LmNuLw==)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141415498-1786131287.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTQxNTQ5OC0xNzg2MTMxMjg3LnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNpcCVFNSU4RiU4RCVFNiU5RiVBNSVFNyVBQiU5OSVFNyU4MiVCOSVFNyU5QSU4NCVFNyVBQiU5OQ==)IP反查站点的站
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUMlQTglRTclQkElQkYlRTclQkQlOTElRTclQUIlOTk=)在线网站

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnNseXRpY3M=)Dnslytics

- Dnslytics地址：[https://dnslytics.com/](https://www.xarjtc.com/?golink=aHR0cHM6Ly9kbnNseXRpY3MuY29tLw==)

利用Dnslytics反查IP可以得到如下信息

```sql
IP information
Network information
Hosting information
SPAM database lookup
<span class="hljs-keyword">Open</span> TCP<span class="hljs-operator">/</span>UDP ports
Blocklist lookup
Whois information
Geo information
Country information
<span class="hljs-keyword">Update</span> information

```

利用Dnslytics反查域名可以得到如下信息

```css
Domain and Ranking Information
Hosting Information{
	<span class="hljs-selector-tag">A</span> / AAAA Record
	NS Record
	MX Record
	SPF Record
}
Web Information
Whois Information

```

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQjUlOEYlRTglQTclODglRTUlOTklQTglRTYlOEYlOTIlRTQlQkIlQjY=)浏览器插件
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

通过Google、FireFox等插件的使用，收集域名信息

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNteWlwbXM=)myip.ms

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141519415-625881985.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTUxOTQxNS02MjU4ODE5ODUucG5n)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN0Y3BpcHV0aWxz)TCPIPUTILS

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141640228-860131966.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTY0MDIyOC04NjAxMzE5NjYucG5n)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnNseXRpY3MtMQ==)DNSlytics

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141656601-1094084026.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTY1NjYwMS0xMDk0MDg0MDI2LnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOTQlQjYlRTklOUIlODYlRTclOUIlQjglRTUlODUlQjMlRTUlQkElOTQlRTclOTQlQTglRTQlQkYlQTElRTYlODElQUY=)收集相关应用信息
=======================================================================================================================================================================================================================

- [天眼查](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cudGlhbnlhbmNoYS5jb20v)
- [企查查](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cucWljaGFjaGEuY29tLw==)
- [七麦数据](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cucWltYWkuY24v)
- [AppStore](https://www.xarjtc.com/?golink=aHR0cHM6Ly9hcHBzLmFwcGxlLmNvbS8=)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQkUlQUUlRTQlQkYlQTElRTUlODUlQUMlRTQlQkMlOTclRTUlOEYlQjclRTUlQkUlQUUlRTUlOEQlOUE=)微信公众号&amp;微博
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQTQlQTklRTclOUMlQkMlRTYlOUYlQTU=)天眼查

- [天眼查-商业安全工具](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cudGlhbnlhbmNoYS5jb20v)

根据前面获取的企业名称可以获取目标企业的微信公众号、微博、备案站点、软件著作权等信息。

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141713825-233472966.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTcxMzgyNS0yMzM0NzI5NjYucG5n)

微信公众号

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141726618-1965423664.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTcyNjYxOC0xOTY1NDIzNjY0LnBuZw==)

微博

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141739367-2099794631.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTczOTM2Ny0yMDk5Nzk0NjMxLnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNhcHA=)APP
----------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTQlQjglODMlRTklQkElQTYlRTYlOTUlQjAlRTYlOEQlQUU=)七麦数据

- [七麦数据](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cucWltYWkuY24v)

通过当前APP查询同开发商应用，得到目标所有APP应用

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141752877-1887884798.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTc1Mjg3Ny0xODg3ODg0Nzk4LnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNhcHBzdG9yZQ==)AppStore

- [AppStore](https://www.xarjtc.com/?golink=aHR0cHM6Ly9hcHBzLmFwcGxlLmNvbS8=)

通过当前APP查询同开发商应用，得到目标所有APP应用

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141813027-1838023080.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTgxMzAyNy0xODM4MDIzMDgwLnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOTQlQjYlRTklOUIlODYlRTUlQUQlOTAlRTUlOUYlOUYlRTUlOTAlOEQlRTQlQkYlQTElRTYlODElQUY=)收集子域名信息
==========================================================================================================================================================================================================

子域名也就是二级域名，是指顶级域名下的域名。假设我们的目标网络规模比较大，直接从主域入手显然是很不理智的，因为对于这种规模的目标，一般其主域都是重点防护区域，所以不如先进入目标的某个子域，然后再想办法迂回接近真正的目标，这无疑是个比较好的选择。那么问题来了，怎样才能尽可能多地搜集目标的高价值子域呢？常用的方法有以下这几种。

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUMlQTglRTclQkElQkYlRTUlQjklQjMlRTUlOEYlQjA=)在线平台
-------------------------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQUMlQUMlRTQlQjglODklRTYlOTYlQjklRTUlQjklQjMlRTUlOEYlQjAlRTYlOUYlQTUlRTglQUYlQTI=)第三方平台查询

主要是一些第三方网站和一些博主提供的服务

- [ip138](https://www.xarjtc.com/?golink=aHR0cHM6Ly9zaXRlLmlwMTM4LmNvbS8=)
- [站长工具](https://www.xarjtc.com/?golink=aHR0cDovL3Rvb2wuY2hpbmF6LmNvbS9zdWJkb21haW4vP2RvbWFpbj0=)
- [hackertarget](https://www.xarjtc.com/?golink=aHR0cHM6Ly9oYWNrZXJ0YXJnZXQuY29tL2ZpbmQtZG5zLWhvc3QtcmVjb3Jkcy8=)
- [phpinfo](https://www.xarjtc.com/?golink=aHR0cHM6Ly9waHBpbmZvLm1lL2RvbWFpbi8=)
- [t1h2ua](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cudDFoMnVhLmNuL3Rvb2xzLw==)
- [dnsdumpster](https://www.xarjtc.com/?golink=aHR0cHM6Ly9kbnNkdW1wc3Rlci5jb20v)
- [chinacycc](https://www.xarjtc.com/?golink=aHR0cHM6Ly9kLmNoaW5hY3ljYy5jb20v)
- [zcjun](https://www.xarjtc.com/?golink=aHR0cDovL3ouemNqdW4uY29tLw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOUQlODMlRTklODclOEQlRTclQkIlQkMlRTUlOTAlODglRTYlOUYlQTUlRTglQUYlQTI=)权重综合查询

- [爱站](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuYWl6aGFuLmNvbS9zZW8v)
- [站长工具](https://www.xarjtc.com/?golink=aHR0cDovL3JhbmsuY2hpbmF6LmNvbS9hbGwv)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141832218-1345938531.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTgzMjIxOC0xMzQ1OTM4NTMxLnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODUlQTglRTUlOUIlQkQlRTYlOTQlQkYlRTUlQkElOUMlRTclQkQlOTElRTclQUIlOTklRTUlOUYlQkElRTYlOUMlQUMlRTYlOTUlQjAlRTYlOEQlQUUlRTUlQkElOTM=)全国政府网站基本数据库

- [Address Link](https://www.xarjtc.com/?golink=aHR0cDovLzExNC41NS4xODEuMjgvZGF0YWJhc2VJbmZvL2luZGV4)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141843251-1646076497.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTg0MzI1MS0xNjQ2MDc2NDk3LnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNpcCVFNSU4RiU4RCVFNiU5RiVBNSVFNyVCQiU5MSVFNSVBRSU5QSVFNSU5RiU5RiVFNSU5MCU4RCVFNyVCRCU5MSVFNyVBQiU5OQ==)IP反查绑定域名网站

IP关联域名，大部分网站一个IP多个域名

- [chinaz](https://www.xarjtc.com/?golink=aHR0cDovL3MudG9vbC5jaGluYXouY29tL3NhbWU/cw==)
- [aizhan](https://www.xarjtc.com/?golink=aHR0cDovL2Rucy5haXpoYW4uY29tLw==)
- [webscan.cc](https://www.xarjtc.com/?golink=aHR0cHM6Ly93ZWJzY2FuLmNjLw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTglQjUlODQlRTQlQkElQTclRTYlOTAlOUMlRTclQjQlQTIlRTUlQkMlOTUlRTYlOTMlOEU=)资产搜索引擎
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

google、shodan、FOFA、zoomeye

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGUlRTglQUYlQUQlRTYlQjMlOTUlRTYlOUYlQTUlRTglQUYlQTI=)Google语法查询

搜索子域名 "site:xxxxx"

```makefile
<span class="hljs-section">site:baidu.com</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141902637-725688631.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTkwMjYzNy03MjU2ODg2MzEucG5n)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNmb2ZhJUU4JUFGJUFEJUU2JUIzJTk1JUU2JTlGJUE1JUU4JUFGJUEy)FOFA语法查询

- [fofa.so](https://www.xarjtc.com/?golink=aHR0cHM6Ly9mb2ZhLnNvLw==)

搜索子域名 "domain:xxxxx"

```ini
<span class="hljs-attr">domain</span>=<span class="hljs-string">"baidu.com"</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141919931-1425149530.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTkxOTkzMS0xNDI1MTQ5NTMwLnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjclQTUlRTUlODUlQjclRTYlOUUlOUElRTQlQjglQkU=)工具枚举
-------------------------------------------------------------------------------------------------------------------------------------------------------------------

常用子域名工具如下（Github上都可搜到）

```mipsasm
OneForAll
Layer
<span class="hljs-keyword">Sublist3r
</span><span class="hljs-keyword">subDomainsBrute
</span>K8
wydomain
dnsmaper
dnsbrute
Findomain
fierce等

```

个人推荐：`OneForAll`、`Layer`、`Sublist3r`、`subDomainsBrute`

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNvbmVmb3JhbGw=)OneForAll

OneForAll是一款功能强大的子域收集工具，拥有多个模块和接口扫描，收集子域信息很全，包括子域、子域IP、子域常用端口、子域Title、子域Banner、子域状态等。

项目地址：`https://github.com/shmilylty/OneForAll`

子域名收集：`python3 oneforall.py --target=target.com run`

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119141949690-706245006.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MTk0OTY5MC03MDYyNDUwMDYucG5n)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNsYXllcg==)Layer

Layer子域名挖掘机的使用方法比较简单，在域名对话框中直接输入域名就可以进行扫描，它的显示界面比较细致，有域名、解析IP、开放端口、Web服务器和网站状态等

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142000597-497061730.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjAwMDU5Ny00OTcwNjE3MzAucG5n)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzdWJkb21haW5zYnJ1dGU=)subDomainsBrute

subDomainsBrute的特点是可以用小字典递归地发现三级域名、四级域名,甚至五级域名等不容易被探测到的域名。

项目地址：`https://github.com/lijiejie/subDomainsBrute`

子域名收集：`python subDomainsbrute.py xtarget.com`

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzdWJsaXN0M3I=)Sublist3r

Sublist3r也是一个比较常用的工具， 它能列举多种资源，如在Google、Yahoo、 Bing、 Baidu和Ask等搜索引擎中可查到的子域名，还可以列出Netcraft、VirusTotal、ThreatCrowd、 DNSdumpster、SSL Certificates、和Reverse DNS查到的子域名。

项目地址：`https://github.com/aboul3la/Sublist3r`

子域名收集：`python sublist3r.py -d target.com -b -t 50 -p 80,443,21,22`

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142016505-176536179.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjAxNjUwNS0xNzY1MzYxNzkucG5n)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTglQUYlODElRTQlQjklQTYlRTklODAlOEYlRTYlOTglOEUlRTUlQkElQTYlRTUlODUlQUMlRTUlQkMlODAlRTYlOTclQTUlRTUlQkYlOTclRTYlOUUlOUElRTQlQjglQkU=)证书透明度公开日志枚举
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

证书透明度(Certificate Transparency, CT)是证书授权机构(CA) 的一个项目，证书授权机构会将每个SSL/TLS证书发布到公共日志中。一个SSL/TLS证书通常包含域名、子域名和邮件地址， 这些也经常成为攻击者非常希望获得的有用信息。查找某个域名所属证书的最简单的方法就是使用搜索引|擎搜索一些公开的CT日志。

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUMlQTglRTclQkElQkYlRTclQUMlQUMlRTQlQjglODklRTYlOTYlQjklRTUlQjklQjMlRTUlOEYlQjAlRTYlOUYlQTUlRTglQUYlQTI=)在线第三方平台查询

- [crt.sh](https://www.xarjtc.com/?golink=aHR0cHM6Ly9jcnQuc2gv)
- [censys](https://www.xarjtc.com/?golink=aHR0cHM6Ly9jZW5zeXMuaW8v)
- [myssl](https://www.xarjtc.com/?golink=aHR0cHM6Ly9teXNzbC5jb20v)

```makefile
<span class="hljs-section">crt:</span>
<span class="hljs-section">https://crt.sh/?q=baidu.com</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142032842-592842557.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjAzMjg0Mi01OTI4NDI1NTcucG5n) [![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142046971-121764509.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjA0Njk3MS0xMjE3NjQ1MDkucG5n)

```makefile
<span class="hljs-section">censys:</span>
<span class="hljs-section">https://www.censys.io/certificates?q=baidu.com</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142058672-37856097.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjA1ODY3Mi0zNzg1NjA5Ny5wbmc=)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjclQTUlRTUlODUlQjclRTYlOUUlOUElRTQlQjglQkUlRTYlOUYlQTUlRTglQUYlQTI=)工具枚举查询

通过工具可以调用各个证书接口进行域名查询

常用工具

```mipsasm
Findomain
<span class="hljs-keyword">Sublist3r（SSL </span>Certificates）等

```

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNmaW5kb21haW4=)Findomain

Findomain不使用子域名寻找的常规方法，而是使用证书透明度日志来查找子域，并且该方法使其工具更加快速和可靠。该工具使用多个公共API来执行搜索：

```mipsasm
Certspotter
Crt.<span class="hljs-keyword">sh
</span>Virustotal
<span class="hljs-keyword">Sublist3r
</span>Facebook 
Spyse (CertDB)
<span class="hljs-keyword">Bufferover
</span>Threadcrow
Virustotal with apikey 

```

项目地址：`https://github.com/Edu4rdSHL/findomain`

子域名收集：`findomain -t target.com`

使用所有API搜索子域并将数据导出到CSV文件：`findomain -t target.com -a -o csv`

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTUlOEUlODYlRTUlOEYlQjIlRTglQTclQTMlRTYlOUUlOTA=)DNS历史解析
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------

- [dnsdb](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuZG5zZGIuaW8v)
- [viewdns](https://www.xarjtc.com/?golink=aHR0cHM6Ly92aWV3ZG5zLmluZm8v)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTUlOUYlOUYlRTQlQkMlQTAlRTklODAlODElRTYlQkMlOEYlRTYlQjQlOUU=)DNS域传送漏洞
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

目前来看"DNS域传送漏洞"已经很少了。

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTglQUUlQjAlRTUlQkQlOTUlRTUlODglODYlRTclQjElQkI=)DNS记录分类

常见的DNS记录有以下几类：

```x86asm
A记录       <span class="hljs-built_in">IP</span>地址记录,记录一个域名对应的<span class="hljs-built_in">IP</span>地址
AAAA记录    IPv6地址记录，记录一个域名对应的IPv6地址
CNAME记录   别名记录，记录一个主机的别名
MX记录      电子邮件交换记录，记录一个邮件域名对应的<span class="hljs-built_in">IP</span>地址
NS记录      域名服务器记录 ,记录该域名由哪台域名服务器解析
<span class="hljs-built_in">PTR</span>记录     反向记录，也即从<span class="hljs-built_in">IP</span>地址到域名的一条记录
TXT记录     记录域名的相关文本信息

```

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTYlQjMlQTglRTUlODYlOEMlRTQlQkYlQTElRTYlODElQUY=)DNS注册信息

Whois查询

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTUlOUYlOUYlRTQlQkMlQTAlRTklODAlODElRTYlQkMlOEYlRTYlQjQlOUUlRTUlOEUlOUYlRTclOTAlODY=)DNS域传送漏洞原理

DNS服务器分为：`主服务器`、`备份服务器`和`缓存服务器`。在主备服务器之间同步数据库，需要使用`“DNS域传送”`。域传送是指备份服务器从主服务器拷贝数据，并用得到的数据更新自身数据库。

若DNS服务器配置不当，可能导致攻击者获取某个域的所有记录。造成整个网络的拓扑结构泄露给潜在的攻击者，包括一些安全性较低的内部主机，如测试服务器。同时，黑客可以快速的判定出某个特定zone的所有主机，收集域信息，选择攻击目标，找出未使用的IP地址，绕过基于网络的访问控制。

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnMlRTUlOUYlOUYlRTQlQkMlQTAlRTklODAlODElRTYlQkMlOEYlRTYlQjQlOUUlRTYlQTMlODAlRTYlQjUlOEI=)DNS域传送漏洞检测

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNuc2xvb2t1cA==)nslookup

基本过程

```bash
1) nslookup             <span class="hljs-comment">#进入交互式shell</span>
2) server dns.xx.yy.zz  <span class="hljs-comment">#设定查询将要使用的DNS服务器</span>
3) <span class="hljs-built_in">ls</span> xx.yy.zz          <span class="hljs-comment">#列出某个域中的所有域名</span>
4) <span class="hljs-built_in">exit</span>                 <span class="hljs-comment">#退出</span>

```

漏洞检验-不存在漏洞

```vbnet
> nslookup
<span class="hljs-symbol">Server:</span>  lkwifi.cn
<span class="hljs-symbol">Address:</span>  <span class="hljs-number">192.168</span>.<span class="hljs-number">68.1</span>

*** lkwifi.cn can<span class="hljs-comment">'t find nslookup: Non-existent domain</span>
> server ss2.bjfu.edu.cn
<span class="hljs-keyword">Default</span> Server:  ss2.bjfu.edu.cn
<span class="hljs-symbol">Address:</span>  <span class="hljs-number">202.204</span>.<span class="hljs-number">112.67</span>

> ls bjfu.edu.cn
[ss2.bjfu.edu.cn]
*** Can<span class="hljs-comment">'t list domain bjfu.edu.cn: Query refused</span>
The DNS server refused <span class="hljs-keyword">to</span> transfer the zone bjfu.edu.cn <span class="hljs-keyword">to</span> your computer. <span class="hljs-keyword">If</span> this
<span class="hljs-built_in">is</span> incorrect, check the zone transfer security settings <span class="hljs-keyword">for</span> bjfu.edu.cn <span class="hljs-keyword">on</span> the DNS
server at IP address <span class="hljs-number">202.204</span>.<span class="hljs-number">112.67</span>.

> <span class="hljs-keyword">exit</span>

```

漏洞检验-存在漏洞

```shell
<span class="hljs-meta">> </span><span class="language-bash">nslookup</span>
<span class="hljs-meta">> </span><span class="language-bash">server dns1.xxx.edu.cn</span>
<span class="hljs-meta">> </span><span class="language-bash"><span class="hljs-built_in">ls</span> xxx.edu.cn</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142122378-365876425.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjEyMjM3OC0zNjU4NzY0MjUucG5n)

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNubWFw)nmap

利用nmap漏洞检测脚本"dns-zone-transfer"进行检测

```mipsasm
nmap --<span class="hljs-keyword">script </span>dns-zone-transfer --<span class="hljs-keyword">script-args </span>dns-zone-transfer.domain=xxx.edu.cn -p <span class="hljs-number">53</span> -Pn dns.xxx.edu.cn

```

```diff
<span class="hljs-deletion">--script dns-zone-transfer 表示加载nmap漏洞检测脚本dns-zone-transfer.nse，扩展名.nse可省略</span>

<span class="hljs-deletion">--script-args dns-zone-transfer.domain=xxx.edu.cn 向脚本传递参数，设置列出某个域中的所有域名</span>

<span class="hljs-deletion">-p 53 设置扫描53端口</span>

<span class="hljs-deletion">-Pn 设置通过Ping发现主机是否存活</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142135615-565066925.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjEzNTYxNS01NjUwNjY5MjUucG5n)

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkaWc=)dig

使用说明 `dig -h`

漏洞测试

```css
dig <span class="hljs-keyword">@dns</span>.xxx.edu.cn axfr xxx.edu.cn

```

`axfr` 是q-type类型的一种: axfr类型是Authoritative Transfer的缩写，指请求传送某个区域的全部记录。

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142148997-23789284.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjE0ODk5Ny0yMzc4OTI4NC5wbmc=)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOUYlQTUlRTYlODklQkUlRTclOUMlOUYlRTUlQUUlOUVpcA==)查找真实IP
=========================================================================================================================================================================

如果挖掘的目标购买了CDN服务，可以直接ping目标的域名，但得到的并非真正的目标Web服务器，只是离我们最近的一台目标节点的CDN服务器，这就导致了我们没法直接得到目标的真实IP段范围。

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNjZG4lRTclQUUlODAlRTQlQkIlOEI=)CDN简介
------------------------------------------------------------------------------------------------------------------------------------------------

CDN的全称是Content Delivery Network，即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节，使内容传输的更快、更稳定。通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络，CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTUlODYlODUlRTUlQTQlOTZjbmQ=)国内外CND
-------------------------------------------------------------------------------------------------------------------------------------------------------------

国内常见CDN

```scss
阿里云
腾讯云
百度云
网宿科技(ChinanNet Center)
蓝汛
金山云
UCloud
网易云
世纪互联
七牛云
京东云等

```

国外常见CDN

```scss
<span class="hljs-built_in">Akamai</span>(阿卡迈)
Limelight <span class="hljs-built_in">Networks</span>(简称LLNW)
AWS <span class="hljs-built_in">Cloud</span>(亚马逊)
<span class="hljs-built_in">Google</span>(谷歌)
<span class="hljs-built_in">Comcast</span>(康卡斯特)

```

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODglQTQlRTYlOTYlQUQlRTclOUIlQUUlRTYlQTAlODclRTYlOTglQUYlRTUlOTAlQTYlRTUlQUQlOTglRTUlOUMlQThjZG4=)判断目标是否存在CDN
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

由于CDN需要代价，一般小企业很大几率不会存在CDN服务。

假如一些企业存在CDN服务，那该如何寻找其真实IP呢，往下看，常见几种手法

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNwaW5nJUU3JTlCJUFFJUU2JUEwJTg3JUU0JUI4JUJCJUU1JTlGJTlG)Ping目标主域

通常通过ping目标主域，观察域名的解析情况，以此来判断其是否使用了CDN

对京东和阿里还有一家电器企业进行ping测试，观察域名的解析情况，可以看到京东和阿里都采用了自家CDN，而那个电器企业没有CDN服务

```avrasm
<span class="hljs-symbol">C:</span>\Users\Qftm><span class="hljs-built_in">ping</span> www.jd.com

<span class="hljs-symbol">C:</span>\Users\Qftm><span class="hljs-built_in">ping</span> www.alibaba.com

<span class="hljs-symbol">C:</span>\Users\Qftm><span class="hljs-built_in">ping</span> www.dfle.com.cn

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142212459-2087766300.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjIxMjQ1OS0yMDg3NzY2MzAwLnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNuc2xvb2t1cC0x)Nslookup

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTQlQjglOEQlRTUlOTAlOENkbnMlRTUlOUYlOUYlRTUlOTAlOEQlRTglQTclQTMlRTYlOUUlOTA=)不同DNS域名解析

不同DNS域名解析情况对比，判断其是否使用了CDN

不同DNS解析结果若不一样，很有可能存在CDN服务

```makefile
<span class="hljs-section">C:\Users\Qftm>nslookup www.dfle.com.cn 8.8.8.8</span>

<span class="hljs-section">C:\Users\Qftm>nslookup www.dfle.com.cn 114.114.114.114</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142328428-196307471.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjMyODQyOC0xOTYzMDc0NzEucG5n)

```mipsasm
λ  Qftm >>>: nslookup www.<span class="hljs-keyword">baidu.com </span><span class="hljs-number">8</span>.<span class="hljs-number">8</span>.<span class="hljs-number">8</span>.<span class="hljs-number">8</span>

λ  Qftm >>>: nslookup www.<span class="hljs-keyword">baidu.com </span><span class="hljs-number">114</span>.<span class="hljs-number">114</span>.<span class="hljs-number">114</span>.<span class="hljs-number">114</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142343947-148948923.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjM0Mzk0Ny0xNDg5NDg5MjMucG5n)

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNuc2xvb2t1cCVFOSVCQiU5OCVFOCVBRSVBNCVFOCVBNyVBMyVFNiU5RSU5MA==)nslookup默认解析

若解析结果有多个，很有可能存在CDN，相反，若解析结果有一个，可能不存在CDN(不能肯定)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142357248-1150922309.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjM1NzI0OC0xMTUwOTIyMzA5LnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODUlQTglRTUlOUIlQkRwaW5n)全国Ping

利用全国多地区的ping服务器操作，然后对比每个地区ping出的IP结果，查看这些IP是否一致， 如果都是一样的，极有可能不存在CDN。如果IP大多不太一样或者规律性很强，可以尝试查询这些IP的归属地，判断是否存在CDN。

在线网址

- [Ping检测-站长工具](https://www.xarjtc.com/?golink=aHR0cDovL3BpbmcuY2hpbmF6LmNvbS8=)
- [17CE](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuMTdjZS5jb20v)
- [ipip (支持国内、国外)](https://www.xarjtc.com/?golink=aHR0cHM6Ly90b29scy5pcGlwLm5ldC9uZXdwaW5nLnBocA==)

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQUIlOTklRTklOTUlQkYlRTUlQjclQTUlRTUlODUlQjc=)站长工具

测试目标：`www.jd.com`

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142412648-1190613587.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjQxMjY0OC0xMTkwNjEzNTg3LnBuZw==)

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMxN2Nl)17CE

测试目标：`www.baidu.com`

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142428869-1621577710.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjQyODg2OS0xNjIxNTc3NzEwLnBuZw==)

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNpcGlw)IPIP

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142440363-2056134896.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjQ0MDM2My0yMDU2MTM0ODk2LnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjclQTUlRTUlODUlQjclRTYlOUYlQTUlRTglQUYlQTI=)工具查询

这里工具只能作为辅助，有一定误报的概率，只能作为参考

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNjZG5wbGFuZXQ=)Cdnplanet

- [cdnplanet](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuY2RucGxhbmV0LmNvbS90b29scy9jZG5maW5kZXIv) （查询可能比较慢）

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142452928-266810115.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjQ1MjkyOC0yNjY4MTAxMTUucG5n)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkIlOTUlRTglQkYlODdjZG4lRTYlOUYlQTUlRTYlODklQkUlRTclOUMlOUYlRTUlQUUlOUVpcA==)绕过CDN查找真实IP
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

在确认了目标确实用了CDN以后，就需要绕过CDN寻找目标的真实IP，下面介绍一些常规的方法。

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODYlODUlRTklODMlQTglRTklODIlQUUlRTclQUUlQjElRTYlQkElOTA=)内部邮箱源

一般的邮件系统都在内部，没有经过CDN的解析，通过利用目标网站的邮箱注册、找回密码或者RSS订阅等功能，查看邮件、寻找邮件头中的邮件服务器域名IP，ping这个邮件服务器的域名,就可以获得目标的真实IP。

注意：必须是目标自己的邮件服务器，第三方或公共邮件服务器是没有用的。

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142511035-408073430.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjUxMTAzNS00MDgwNzM0MzAucG5n)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTUlQTQlOTYlRTglQUYlQjclRTYlQjElODI=)国外请求

很多时候国内的CDN对国外得覆盖面并不是很广，故此可以利用此特点进行探测。通过国外代理访问就能查看真实IP了，或者通过国外的DNS解析，可能就能得到真实的IP。

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTklOTklODVwaW5n)国际Ping

国际ping测试站点

- [ipip](https://www.xarjtc.com/?golink=aHR0cHM6Ly90b29scy5pcGlwLm5ldC9uZXdwaW5nLnBocA==)
- [ASM](https://www.xarjtc.com/?golink=aHR0cHM6Ly9hc20uY2EuY29tL2VuL3BpbmcucGhw)

测试站点：`www.yeah.net`

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142526549-567642204.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjUyNjU0OS01Njc2NDIyMDQucG5n)

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTUlQTQlOTZkbnMlRTglQTclQTMlRTYlOUUlOTA=)国外DNS解析

- [世界各地DNS服务器地址大全](https://www.xarjtc.com/?golink=aHR0cDovL3d3dy5hYjE3My5jb20vZG5zL2Ruc193b3JsZC5waHA=)

测试站点：`www.yeah.net`

美国加利福尼亚州山景市谷歌公司DNS服务器： `8.8.4.4`

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142541360-1030049461.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjU0MTM2MC0xMDMwMDQ5NDYxLnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODglODYlRTclQUIlOTklRTUlOUYlOUYlRTUlOTAlOERjJUU2JUFFJUI1JUU2JTlGJUE1JUU4JUFGJUEy)分站域名&amp;C段查询

很多网站主站的访问量会比较大，所以主站都是挂CDN的，但是分站可能没有挂CDN,可以通过ping二级域名获取分站IP， 可能会出现分站和主站不是同一个IP但在同一个C段下面的情况，从而能判断出目标的真实IP段。

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODglODYlRTclQUIlOTklRTUlOUYlOUYlRTUlOTAlOEQ=)分站域名

具体见上面 &lt;收集子域名信息&gt; 部分

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142552726-920748840.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjU1MjcyNi05MjA3NDg4NDAucG5n)

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNjJUU2JUFFJUI1JUU2JTlGJUE1JUU4JUFGJUEy)C段查询

- 在线查询

```bash
https://phpinfo.me/bing.php

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142607848-1081123689.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjYwNzg0OC0xMDgxMTIzNjg5LnBuZw==)

- 工具

`K8_C段旁注工具6.0`、`nmap`、`IISPutScanner`、`小米范WEB查找器` 等

`小米范WEB查找器`：[http://pan.baidu.com/s/1pLjaQKF](https://www.xarjtc.com/?golink=aHR0cDovL3Bhbi5iYWlkdS5jb20vcy8xcExqYVFLRg==)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142618307-1998638289.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjYxODMwNy0xOTk4NjM4Mjg5LnBuZw==)

- 网络资产搜索引擎

Fofa、Shodan、ZoomEye

利用这些网络空间资产搜索引擎来搜索暴露在外的端口信息

利用语法搜索C段信息

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142628605-1817173510.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjYyODYwNS0xODE3MTczNTEwLnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQUIlOTklRTYlQkMlOEYlRTYlQjQlOUU=)网站漏洞

通过网站的信息泄露如phpinfo泄露，github信息泄露，命令执行等漏洞获取真实ip。

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTQlQjglODAlRTQlQkElOUIlRTYlQjUlOEIlRTglQUYlOTUlRTYlOTYlODclRTQlQkIlQjY=)一些测试文件

phpinfo、test等

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142643031-2126170556.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjY0MzAzMS0yMTI2MTcwNTU2LnBuZw==)

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzc3JmJUU2JUJDJThGJUU2JUI0JTlF)SSRF漏洞

服务器主动向外发起连接，找到真实IP地址

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOUYlQTUlRTglQUYlQTIlRTUlOUYlOUYlRTUlOTAlOEQlRTglQTclQTMlRTYlOUUlOTAlRTglQUUlQjAlRTUlQkQlOTU=)查询域名解析记录

一般网站从部署开始到使用cdn都有一个过程，周期如果较长的话 则可以通过这类历史解析记录查询等方式获取源站ip，查看IP与域名绑定的历史记录，可能会存在使用CDN前的记录。

在线网站查询

- [dnsdb](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuZG5zZGIuaW8v)
- [NETCRAFT](https://www.xarjtc.com/?golink=aHR0cHM6Ly9zaXRlcmVwb3J0Lm5ldGNyYWZ0LmNvbS8/dXJsPQ==)
- [viewdns](https://www.xarjtc.com/?golink=aHR0cHM6Ly92aWV3ZG5zLmluZm8v)
- [threatbook](https://www.xarjtc.com/?golink=aHR0cHM6Ly94LnRocmVhdGJvb2suY24v)
- [securitytrails](https://www.xarjtc.com/?golink=aHR0cHM6Ly9zZWN1cml0eXRyYWlscy5jb20v)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142656200-2052041466.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjY1NjIwMC0yMDUyMDQxNDY2LnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclOUIlQUUlRTYlQTAlODclRTclQkQlOTElRTclQUIlOTlhcHAlRTUlQkElOTQlRTclOTQlQTg=)目标网站APP应用

如果目标网站有自己的App，可以尝试利用Fiddler或Burp Suite抓取App的请求，从里面找到目标的真实IP。

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQkIlOUMlRTclQTklQkElRTklOTclQjQlRTUlQkMlOTUlRTYlOTMlOEUlRTYlOTAlOUMlRTclQjQlQTI=)网络空间引擎搜索

shodan、FOFA、zoomeye

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOTQlQjYlRTklOUIlODYlRTUlQjglQjglRTclOTQlQTglRTclQUIlQUYlRTUlOEYlQTMlRTQlQkYlQTElRTYlODElQUY=)收集常用端口信息
=======================================================================================================================================================================================================================

在对目标进行漏洞挖掘的过程中，对端口信息的收集是一个很重要的过程， 通过扫描服务器开放的端口以及从该端口判断服务器上存在的服务，就可以对症下药，便于我们渗透目标服务器。

所以在端口渗透信息的收集过程中，我们需要关注常见应用的默认端口和在端口上运行的服务。

端口一般是指TCP/IP协议中的端口，端口号的范围是从0-65535。

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjglQjglRTglQTclODElRTclQUIlQUYlRTUlOEYlQTMlRTglQTclQTMlRTYlOUUlOTAlRTYlODAlQkIlRTclQkIlOTM=)常见端口&amp;解析&amp;总结
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

常用的端口利用及解析总结

```bash
端口：21 服务：FTP/TFTP/VSFTPD 总结：爆破/嗅探/溢出/后门
端口：22 服务：ssh远程连接      总结：爆破/openssh漏洞
端口：23 服务：Telnet远程连接   总结：爆破/嗅探/弱口令
端口：25 服务：SMTP邮件服务     总结：邮件伪造
端口：53 服务：DNS域名解析系统   总结：域传送/劫持/缓存投毒/欺骗
端口：67/68 服务：dhcp服务      总结：劫持/欺骗
端口：110 服务：pop3 			 总结：爆破/嗅探
端口：139 服务：Samba服务 		总结：爆破/未授权访问/远程命令执行
端口：143 服务：Imap协议 		总结：爆破161SNMP协议爆破/搜集目标内网信息
端口：389 服务：Ldap目录访问协议 总结：注入/未授权访问/弱口令
端口：445 服务：smb 			 总结：ms17-010/端口溢出
端口：512/513/514 服务：Linux Rexec服务 总结：爆破/Rlogin登陆
端口：873 服务：Rsync服务 				总结：文件上传/未授权访问
端口：1080 服务：socket 				 总结：爆破
端口：1352 服务：Lotus domino邮件服务   总结：爆破/信息泄漏
端口：1433 服务：mssql 				 总结：爆破/注入/SA弱口令
端口：1521 服务：oracle       总结：爆破/注入/TNS爆破/反弹shell2049Nfs服务配置不当
端口：2181 服务：zookeeper服务 		   总结：未授权访问
端口：2375 服务：docker remote api    总结：未授权访问
端口：3306 服务：mysql 				总结：爆破/注入
端口：3389 服务：Rdp远程桌面链接        总结：爆破/shift后门
端口：4848 服务：GlassFish控制台       总结：爆破/认证绕过
端口：5000 服务：sybase/DB2数据库	  总结：爆破/注入/提权
端口：5432 服务：postgresql 		    总结：爆破/注入/缓冲区溢出
端口：5632 服务：pcanywhere服务 	   总结：抓密码/代码执行
端口：5900 服务：vnc 					总结：爆破/认证绕过
端口：6379 服务：Redis数据库 	      总结：未授权访问/爆破
端口：7001/7002 服务：weblogic 		总结：java反序列化/控制台弱口令
端口：80/443 服务：http/https 		总结：web应用漏洞/心脏滴血
端口：8069 服务：zabbix服务 		   总结：远程命令执行/注入
端口：8161 服务：activemq 			总结：弱口令/写文件
端口：8080/8089 服务：Jboss/Tomcat/Resin 总结：爆破/PUT文件上传/反序列化
端口：8083/8086 服务：influxDB 		总结：未授权访问
端口：9000 服务：fastcgi 				总结：远程命令执行
端口：9090 服务：Websphere 			总结：控制台爆破/java反序列化/弱口令
端口：9200/9300 服务：elasticsearch   总结：远程代码执行
端口：11211 服务：memcached 			总结：未授权访问
端口：27017/27018 服务：mongodb 		总结：未授权访问/爆破

```

详细参考：[掘安攻防实验室](https://www.xarjtc.com/?golink=aHR0cHM6Ly9tcC53ZWl4aW4ucXEuY29tL3MvWTBQUHF5SHlzQlBtZ21EdzJLbUhZdw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)扫描工具
-------------------------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjglQjglRTclOTQlQTglRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)常用扫描工具

```mipsasm
Nmap  

Masscan

masnmapscan

ZMap  

御剑高速TCP端口扫描工具

御剑高速端口扫描工具

IISPutScanner

IISPutScanner增强版-DotNetScan <span class="hljs-built_in">v1</span>.<span class="hljs-number">1</span> <span class="hljs-keyword">Beta
</span>
```

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjglQjglRTclOTQlQTglRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjclRTQlQkQlQkYlRTclOTQlQTg=)常用扫描工具使用

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNubWFwLTE=)Nmap

项目地址：`https://github.com/nmap/nmap`

- 扫描多个IP

```markdown
扫描整个子网 nmap 192.168.6.1/24
<span class="hljs-code">		   nmap 192.168.1.1/16
		   nmap 192.168.1-30.1-254
		   nmap 192.168.1-254.6
扫描多个主机 namp 192.168.6.2 192.168.6.6
扫描一个小范围 nmap 192.168.6.2-10
扫描txt内的ip列表  nmap -iL text.txt
扫描除某个目标外   nmap 192.168.6.1/24 -exclude 192.168.6.25
</span>
```

- 绕过Firewalld扫描主机端口

通过不同的协议(TCP半连接、TCP全连接、ICMP、UDP等)的扫描绕过Firewalld的限制

```x86asm
nmap -<span class="hljs-built_in">sP</span> <span class="hljs-number">192.33</span><span class="hljs-number">.6</span><span class="hljs-number">.128</span>
nmap -<span class="hljs-built_in">sT</span> <span class="hljs-number">192.33</span><span class="hljs-number">.6</span><span class="hljs-number">.128</span>
nmap -<span class="hljs-built_in">sS</span> <span class="hljs-number">192.33</span><span class="hljs-number">.6</span><span class="hljs-number">.128</span>
nmap -sU <span class="hljs-number">192.33</span><span class="hljs-number">.6</span><span class="hljs-number">.128</span>
nmap -sF <span class="hljs-number">192.33</span><span class="hljs-number">.6</span><span class="hljs-number">.128</span>
nmap -sX <span class="hljs-number">192.33</span><span class="hljs-number">.6</span><span class="hljs-number">.128</span>
nmap -sN <span class="hljs-number">192.33</span><span class="hljs-number">.6</span><span class="hljs-number">.128</span>

```

- 初步扫描端口信息

```css
nmap -T4 -<span class="hljs-selector-tag">A</span> -v -Pn <span class="hljs-number">192.168</span>.<span class="hljs-number">1.1</span>/<span class="hljs-number">24</span> -<span class="hljs-selector-tag">p</span> <span class="hljs-number">21</span>,<span class="hljs-number">22</span>,<span class="hljs-number">23</span>,<span class="hljs-number">25</span>,<span class="hljs-number">80</span>,<span class="hljs-number">81</span>,<span class="hljs-number">82</span>,<span class="hljs-number">83</span>,<span class="hljs-number">88</span>,<span class="hljs-number">110</span>,<span class="hljs-number">143</span>,<span class="hljs-number">443</span>,<span class="hljs-number">445</span>,<span class="hljs-number">512</span>,<span class="hljs-number">513</span>,<span class="hljs-number">514</span>,<span class="hljs-number">1433</span>,<span class="hljs-number">1521</span>,<span class="hljs-number">2082</span>,<span class="hljs-number">2083</span>,<span class="hljs-number">2181</span>,<span class="hljs-number">2601</span>,<span class="hljs-number">2604</span>,<span class="hljs-number">3128</span>,<span class="hljs-number">3306</span>,<span class="hljs-number">3389</span>,<span class="hljs-number">3690</span>,<span class="hljs-number">4848</span>,<span class="hljs-number">5432</span>,<span class="hljs-number">5900</span>,<span class="hljs-number">5984</span>,<span class="hljs-number">6379</span>,<span class="hljs-number">7001</span>,<span class="hljs-number">7002</span>,<span class="hljs-number">8069</span>,<span class="hljs-number">8080</span>,<span class="hljs-number">8081</span>,<span class="hljs-number">8086</span>,<span class="hljs-number">8088</span>,<span class="hljs-number">9200</span>,<span class="hljs-number">9300</span>,<span class="hljs-number">11211</span>,<span class="hljs-number">10000</span>,<span class="hljs-number">27017</span>,<span class="hljs-number">27018</span>,<span class="hljs-number">50000</span>,<span class="hljs-number">50030</span>,<span class="hljs-number">50070</span> -oN nmap_result<span class="hljs-selector-class">.txt</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119150735085-1154381786.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE1MDczNTA4NS0xMTU0MzgxNzg2LnBuZw==)

- 扫描端口并且标记可以爆破的服务

```powershell
nmap <span class="hljs-number">127.0</span>.<span class="hljs-number">0.1</span> <span class="hljs-literal">--script</span>=ftp<span class="hljs-literal">-brute</span>,imap<span class="hljs-literal">-brute</span>,smtp<span class="hljs-literal">-brute</span>,pop3<span class="hljs-literal">-brute</span>,mongodb<span class="hljs-literal">-brute</span>,redis<span class="hljs-literal">-brute</span>,ms<span class="hljs-literal">-sql-brute</span>,rlogin<span class="hljs-literal">-brute</span>,<span class="hljs-built_in">r</span><span class="hljs-built_in">sync-brute</span>,mysql<span class="hljs-literal">-brute</span>,pgsql<span class="hljs-literal">-brute</span>,oracle<span class="hljs-literal">-sid-brute</span>,oracle<span class="hljs-literal">-brute</span>,rtsp<span class="hljs-literal">-url-brute</span>,snmp<span class="hljs-literal">-brute</span>,svn<span class="hljs-literal">-brute</span>,telnet<span class="hljs-literal">-brute</span>,vnc<span class="hljs-literal">-brute</span>,xmpp<span class="hljs-literal">-brute</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142721442-1575053305.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjcyMTQ0Mi0xNTc1MDUzMzA1LnBuZw==)

- 判断常见的漏洞并扫描端口

```lua
nmap <span class="hljs-number">127.0</span><span class="hljs-number">.0</span><span class="hljs-number">.1</span> <span class="hljs-comment">--script=auth,vuln</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142731949-1278292617.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjczMTk0OS0xMjc4MjkyNjE3LnBuZw==)

- 精确判断漏洞并扫描端口

```armasm
<span class="hljs-symbol">nmap</span> <span class="hljs-number">127</span>.<span class="hljs-number">0</span>.<span class="hljs-number">0</span>.<span class="hljs-number">1</span> --script<span class="hljs-symbol">=dns</span>-zone-transfer,ftp-anon,ftp-proftpd-backdoor,ftp-vsftpd-backdoor,ftp-vuln-cve2010-<span class="hljs-number">4221</span>,http-backup-finder,http-cisco-anyconnect,http-iis-short-name-brute,http-put,http-php-version,http-shellshock,http-robots.txt,http-svn-enum,http-webdav-scan,iis-buffer-overflow,iax2-version,memcached-<span class="hljs-meta">info</span>,mongodb-<span class="hljs-meta">info</span>,msrpc-enum,ms-sql-<span class="hljs-meta">info</span>,mysql-<span class="hljs-meta">info</span>,nrpe-enum,pptp-version,redis-<span class="hljs-meta">info</span>,rpcinfo,samba-vuln-cve-<span class="hljs-number">2012</span>-<span class="hljs-number">1182</span>,smb-vuln-ms08-<span class="hljs-number">067</span>,smb-vuln-ms17-<span class="hljs-number">010</span>,snmp-<span class="hljs-meta">info</span>,sshv1,xmpp-<span class="hljs-meta">info</span>,tftp-enum,teamspeak2-version

```

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNtYXNzY2Fu)Masscan

项目地址：`https://github.com/robertdavidgraham/masscan`

Masscan主要是真对全网进行端口扫描

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNtYXNzY2Fubm1hcA==)Masscan+Nmap

有些时候网站的入口点属于非常规端口，因此是必须要做全端口扫描，做全端口扫描的时候由于namp发包量大经常出现各种问题，如端口扫描不全、获得信息不准等等，为了解决上述问题，这里提供一个masscan+nmap结合的方式进行快速扫描。

原理：使用masscan做全端口开放检测，检测出来端口信息后，用nmap进行服务信息识别。

使用：终端输入以下命令执行即可

```shell
<span class="hljs-meta"># </span><span class="language-bash">masscan 192.33.6.145 -p1-65535  --rate 1000 -oL ports</span>
<span class="hljs-meta">
# </span><span class="language-bash">ports=$(<span class="hljs-built_in">cat</span> ports | awk -F <span class="hljs-string">" "</span> <span class="hljs-string">'{print $3}'</span> | <span class="hljs-built_in">sort</span> -n | <span class="hljs-built_in">tr</span> <span class="hljs-string">'\n'</span> <span class="hljs-string">','</span>  | sed <span class="hljs-string">'s/,$//'</span> | sed <span class="hljs-string">'s/^,,//'</span>)</span>
<span class="hljs-meta">
# </span><span class="language-bash">nmap -sV -p <span class="hljs-variable">$ports</span> 192.33.6.145</span>

```

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNtYXNubWFwc2Nhbg==)masnmapscan

项目地址：`https://github.com/hellogoldsnakeman/masnmapscan-V1.0`

masnmapscan整合了masscan和nmap两款扫描器，masscan扫描端口，nmap扫描端口对应服务，二者结合起来实现了又快又好地扫描。并且加入了针对目标资产有防火墙的应对措施。

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN6bWFw)Zmap

项目地址：`https://github.com/zmap/zmap`

Zmap主要是真对全网进行端口扫描

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQkUlQTElRTUlODklOTElRTklQUIlOTglRTklODAlOUZ0Y3AlRTclQUIlQUYlRTUlOEYlQTMlRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)御剑高速TCP端口扫描工具

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142744950-434617774.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0Mjc0NDk1MC00MzQ2MTc3NzQucG5n)

#### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQkUlQTElRTUlODklOTElRTklQUIlOTglRTklODAlOUYlRTclQUIlQUYlRTUlOEYlQTMlRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)御剑高速端口扫描工具

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142757545-1040489796.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0Mjc1NzU0NS0xMDQwNDg5Nzk2LnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQkIlOUMlRTclQTklQkElRTklOTclQjQlRTUlQkMlOTUlRTYlOTMlOEUlRTYlOTAlOUMlRTclQjQlQTItMQ==)网络空间引擎搜索
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

shodan、FOFA、zoomeye

FOFA为例

- [fofa.so](https://www.xarjtc.com/?golink=aHR0cHM6Ly9mb2ZhLnNvLw==)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142808985-1292014262.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjgwODk4NS0xMjkyMDE0MjYyLnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQjUlOEYlRTglQTclODglRTUlOTklQTglRTYlOEYlOTIlRTQlQkIlQjYtMQ==)浏览器插件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

通过Google、FireFox等插件的使用，收集主机端口开放信息

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzaG9kYW4=)Shodan

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142819024-1802418948.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjgxOTAyNC0xODAyNDE4OTQ4LnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN0Y3BpcHV0aWxzLTE=)TCPIPUTILS

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142829090-1787287221.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjgyOTA5MC0xNzg3Mjg3MjIxLnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNkbnNseXRpY3MtMg==)DNSlytics

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142839382-1486144346.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjgzOTM4Mi0xNDg2MTQ0MzQ2LnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNmb2ZhLXZpZXc=)fofa-view

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119162240355-550566949.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE2MjI0MDM1NS01NTA1NjY5NDkucG5n)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOEMlODclRTclQkElQjklRTglQUYlODYlRTUlODglQUI=)指纹识别
===================================================================================================================================================================

在漏洞挖掘中，对目标服务器进行指纹识别是相当有必要的，因为只有识别出相应的Web容器或者CMS，才能查找与其相关的漏洞，然后才能进行相应的渗透操作。

CMS (Content Management System)又称整站系统或文章系统。常见的CMS有Dedecms (织梦)、Discuz、 PHPWEB、 PHPWind、PHPCMS、ECShop、 Dvbbs、 SiteWeaver、 ASPCMS、帝国、Z- Blog、WordPress等。

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQUMlQUMlRTQlQjglODklRTYlOTYlQjklRTUlQjklQjMlRTUlOEYlQjA=)第三方平台
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

- [云悉](https://www.xarjtc.com/?golink=aHR0cDovL3d3dy55dW5zZWUuY24v)
- [TideFinger](https://www.xarjtc.com/?golink=aHR0cDovL2Zpbmdlci50aWRlc2VjLm5ldC8=)
- [BugScaner](https://www.xarjtc.com/?golink=aHR0cDovL3doYXR3ZWIuYnVnc2NhbmVyLmNvbS9sb29rLw==)
- [数字观星](https://www.xarjtc.com/?golink=aHR0cHM6Ly9mcC5zaHV6aWd1YW54aW5nLmNvbS8jLw==)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142854987-277705405.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0Mjg1NDk4Ny0yNzc3MDU0MDUucG5n)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjclQTUlRTUlODUlQjc=)工具
-----------------------------------------------------------------------------------------------------------------------------------------

常用指纹识别工具有：`御剑Web指纹识别`、`WhatWeb`、`Test404轻量CMS指纹识别+v2.1`、`椰树`等，可以快速识别一些主流CMS

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142905515-1626640337.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjkwNTUxNS0xNjI2NjQwMzM3LnBuZw==)

Github项目

- [CMSeeK](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1R1aGluc2h1YmhyYS9DTVNlZUs=)
- [CMSmap](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL0Rpb25hY2gvQ01TbWFw)
- [ACMSDiscovery](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL2FlZG9vL0FDTVNEaXNjb3Zlcnk=)
- [TideFinger](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1RpZGVTZWMvVGlkZUZpbmdlcg==)
- [AngelSword](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL0x1Y2lmZXIxOTkzL0FuZ2VsU3dvcmQ=)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119152155149-1636869790.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE1MjE1NTE0OS0xNjM2ODY5NzkwLnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQjUlOEYlRTglQTclODglRTUlOTklQTglRTYlOEYlOTIlRTQlQkIlQjYtMg==)浏览器插件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

通过Google、FireFox等插件的使用，收集网站结构信息

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3YXBwYWx5emVy)Wappalyzer

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142916899-799352136.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjkxNjg5OS03OTkzNTIxMzYucG5n)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlOTQlQjYlRTklOUIlODYlRTYlOTUlOEYlRTYlODQlOUYlRTQlQkYlQTElRTYlODElQUY=)收集敏感信息
=============================================================================================================================================================================================

对应站点和应用敏感信息收集的越多，后续攻击利用突破口越多。

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3YWYlRTglQUYlODYlRTUlODglQUI=)WAF识别
------------------------------------------------------------------------------------------------------------------------------------------------

识别网站使用的什么WAF，可以去找相应的绕过手段

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3YWZ3MDBm)wafw00f

- 项目地址：[https://github.com/EnableSecurity/wafw00f](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL0VuYWJsZVNlY3VyaXR5L3dhZncwMGY=)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142930233-1332790706.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MjkzMDIzMy0xMzMyNzkwNzA2LnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQkElOTAlRTclQTAlODElRTYlQjMlODQlRTklOUMlQjI=)源码泄露
-------------------------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjglQjglRTglQTclODElRTYlQkElOTAlRTclQTAlODElRTYlQjMlODQlRTklOUMlQjI=)常见源码泄露

```javascript
/.<span class="hljs-property">bzr</span>/
<span class="hljs-regexp">/CVS/</span><span class="hljs-title class_">Entries</span>
/<span class="hljs-variable constant_">CVS</span>/<span class="hljs-title class_">Root</span>
/.<span class="hljs-property">DS_Store</span>  <span class="hljs-title class_">MacOS</span>自动生成
/.<span class="hljs-property">hg</span>/
<span class="hljs-regexp">/.svn/</span> (<span class="hljs-regexp">/.svn/</span>entries)
/.<span class="hljs-property">git</span>/
<span class="hljs-regexp">/WEB-INF/</span>src/
<span class="hljs-regexp">/WEB-INF/</span>lib/
<span class="hljs-regexp">/WEB-INF/</span>classes/
<span class="hljs-regexp">/WEB-INF/</span>database.<span class="hljs-property">properties</span>
/<span class="hljs-variable constant_">WEB</span>-<span class="hljs-variable constant_">INF</span>/web.<span class="hljs-property">xml</span>

<span class="hljs-title class_">Robots</span>.<span class="hljs-property">txt</span>

```

上述源码泄露在Github上都可以找到相应的利用工具

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQkElOTAlRTclQTAlODElRTYlQjMlODQlRTklOUMlQjIlRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)源码泄露扫描工具

将常见源码泄露加入字典配合FUZZ、御剑等扫描器进行扫描收集

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQkElOTAlRTclQTAlODElRTYlQjMlODQlRTklOUMlQjIlRTUlODglQTklRTclOTQlQTglRTUlQjclQTUlRTUlODUlQjc=)源码泄露利用工具

- .git源码泄露：[https://github.com/lijiejie/GitHack](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL2xpamllamllL0dpdEhhY2s=)
- .DS\_Store泄露：[https://github.com/lijiejie/ds\_store\_exp](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL2xpamllamllL2RzX3N0b3JlX2V4cA==)
- .bzr、CVS、.svn、.hg源码泄露：[https://github.com/kost/dvcs-ripper](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL2tvc3QvZHZjcy1yaXBwZXI=)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQTQlODclRTQlQkIlQkQlRTYlOTYlODclRTQlQkIlQjYlRTYlQjMlODQlRTklOUMlQjI=)备份文件泄露
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQUIlOTklRTUlQTQlODclRTQlQkIlQkQlRTYlOTYlODclRTQlQkIlQjYlRTYlQjMlODQlRTklOUMlQjIlRTUlQjglQjglRTglQTclODElRTUlOTAlOEQlRTclQTclQjA=)网站备份文件泄露常见名称

```sql
backup
db
data
web
wwwroot
database
www
code
test
admin
<span class="hljs-keyword">user</span>
<span class="hljs-keyword">sql</span>

```

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQUIlOTklRTUlQTQlODclRTQlQkIlQkQlRTYlOTYlODclRTQlQkIlQjYlRTYlQjMlODQlRTklOUMlQjIlRTUlQjglQjglRTglQTclODElRTUlOTAlOEUlRTclQkMlODA=)网站备份文件泄露常见后缀

```x86asm
<span class="hljs-meta">.bak</span>
<span class="hljs-meta">.html</span>
_index<span class="hljs-number">.</span>html
<span class="hljs-meta">.swp</span>
<span class="hljs-meta">.rar</span>
<span class="hljs-meta">.txt</span>
<span class="hljs-meta">.zip</span>
<span class="hljs-meta">.7z</span>
<span class="hljs-meta">.sql</span>
<span class="hljs-meta">.tar</span><span class="hljs-number">.</span>gz
<span class="hljs-meta">.tgz</span>
<span class="hljs-meta">.tar</span>

```

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQUIlOTklRTUlQTQlODclRTQlQkIlQkQlRTYlOTYlODclRTQlQkIlQjYlRTYlQjMlODQlRTklOUMlQjIlRTYlODklQUIlRTYlOEYlOEYlRTUlQjclQTUlRTUlODUlQjc=)网站备份文件泄露扫描工具

常见扫描工具有：Test404网站备份文件扫描器 v2.0、ihoneyBakFileScan等

ihoneyBakFileScan v0.2 多进程批量网站备份文件泄露扫描工具，根据域名自动生成相关扫描字典，自动记录扫描成功的备份地址到文件

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119142945747-1732902549.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0Mjk0NTc0Ny0xNzMyOTAyNTQ5LnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGUtaGFja2luZw==)Google Hacking
-------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGVoYWNraW5nJUU1JUI4JUI4JUU3JTk0JUE4JUU4JUFGJUFEJUU2JUIzJTk1)GoogleHacking常用语法

1、intext：（仅针对Google有效） 把网页中的正文内容中的某个字符作为搜索的条件

2、intitle： 把网页标题中的某个字符作为搜索的条件

3、cache： 搜索搜索引擎里关于某些内容的缓存，可能会在过期内容中发现有价值的信息

4、filetype/ext： 指定一个格式类型的文件作为搜索对象

5、inurl： 搜索包含指定字符的URL

6、site： 在指定的(域名)站点搜索相关内容

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGVoYWNraW5nJUU1JTg1JUI2JUU0JUJCJTk2JUU4JUFGJUFEJUU2JUIzJTk1)GoogleHacking其他语法

1、引号 '' " 把关键字打上引号后，把引号部分作为整体来搜索

2、or 同时搜索两个或更多的关键字

3、link 搜索某个网站的链接 link:baidu.com即返回所有和baidu做了链接的URL

4、info 查找指定站点的一些基本信息

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGVoYWNraW5nZGF0YWJhc2U=)GoogleHackingDatabase

- [google-hacking-database](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuZXhwbG9pdC1kYi5jb20vZ29vZ2xlLWhhY2tpbmctZGF0YWJhc2U=)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGVoYWNraW5nJUU1JTg1JUI4JUU1JTlFJThCJUU3JTk0JUE4JUU2JUIzJTk1)GoogleHacking典型用法

- 管理后台地址

```less
<span class="hljs-selector-tag">site</span><span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> <span class="hljs-selector-tag">intext</span>:管理 | 后台 | 后台管理 | 登陆 | 登录 | 用户名 | 密码 | 系统 | 账号 | <span class="hljs-selector-tag">login</span> | <span class="hljs-selector-tag">system</span>
<span class="hljs-selector-tag">site</span><span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> <span class="hljs-selector-tag">inurl</span>:<span class="hljs-selector-tag">login</span> | <span class="hljs-selector-tag">inurl</span>:<span class="hljs-selector-tag">admin</span> | <span class="hljs-selector-tag">inurl</span>:<span class="hljs-selector-tag">manage</span> | <span class="hljs-selector-tag">inurl</span>:<span class="hljs-selector-tag">manager</span> | <span class="hljs-selector-tag">inurl</span>:<span class="hljs-selector-tag">admin_login</span> | <span class="hljs-selector-tag">inurl</span>:<span class="hljs-selector-tag">system</span> | <span class="hljs-selector-tag">inurl</span>:<span class="hljs-selector-tag">backend</span>
<span class="hljs-selector-tag">site</span><span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> <span class="hljs-selector-tag">intitle</span>:管理 | 后台 | 后台管理 | 登陆 | 登录

```

- 上传类漏洞地址

```cmake
site:<span class="hljs-keyword">target</span>.com inurl:<span class="hljs-keyword">file</span>
site:<span class="hljs-keyword">target</span>.com inurl:upload

```

- 注入页面

```bash
site:target.com inurl:php?<span class="hljs-built_in">id</span>=

```

- 编辑器页面

```css
site<span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> inurl:ewebeditor

```

- 目录遍历漏洞

```css
site<span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> intitle:index.of

```

- SQL错误

```css
site<span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> intext:<span class="hljs-string">"sql syntax near"</span> | intext:<span class="hljs-string">"syntax error has occurred"</span> | intext:<span class="hljs-string">"incorrect syntax near"</span> | intext:<span class="hljs-string">"unexpected end of SQL command"</span> | intext:<span class="hljs-string">"Warning: mysql_connect()"</span> | intext:”Warning: <span class="hljs-built_in">mysql_query</span>()<span class="hljs-string">" | intext:”Warning: pg_connect()"</span>

```

- phpinfo()

```css
site<span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> ext:php intitle:phpinfo <span class="hljs-string">"published by the PHP Group"</span>

```

- 配置文件泄露

```css
site<span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> ext:.xml | .conf | .cnf | .reg | .inf | .rdp | .cfg | .txt | .ora | .ini

```

- 数据库文件泄露

```avrasm
<span class="hljs-symbol">site:</span>target.com ext:.sql | .dbf | .mdb | <span class="hljs-meta">.db</span>

```

- 日志文件泄露

```bash
site:target.com ext:.<span class="hljs-built_in">log</span>

```

- 备份和历史文件泄露

```sql
site:target.com ext:.bkf <span class="hljs-operator">|</span> .bkp <span class="hljs-operator">|</span> .<span class="hljs-keyword">old</span> <span class="hljs-operator">|</span> .backup <span class="hljs-operator">|</span> .bak <span class="hljs-operator">|</span> .swp <span class="hljs-operator">|</span> .rar <span class="hljs-operator">|</span> .txt <span class="hljs-operator">|</span> .zip <span class="hljs-operator">|</span> <span class="hljs-number">.7</span>z <span class="hljs-operator">|</span> .<span class="hljs-keyword">sql</span> <span class="hljs-operator">|</span> .tar.gz <span class="hljs-operator">|</span> .tgz <span class="hljs-operator">|</span> .tar

```

- 公开文件泄露

```css
site<span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> filetype:.doc | .docx | .xls | .xlsx | .ppt | .pptx | .odt | .pdf | .rtf | .sxw | .psw | .csv

```

- 邮箱信息

```cmake
site:<span class="hljs-keyword">target</span>.com intext:@<span class="hljs-keyword">target</span>.com
site:<span class="hljs-keyword">target</span>.com 邮件
site:<span class="hljs-keyword">target</span>.com email

```

- 社工信息

```css
site<span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> intitle:账号 | 密码 | 工号 | 学号 | 身份证

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119152425254-1738721113.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE1MjQyNTI1NC0xNzM4NzIxMTEzLnBuZw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNqcyVFOCU4RSVCNyVFNSU4RiU5NiVFNiU5NSU4RiVFNiU4NCU5RiVFNiU4RSVBNSVFNSU4RiVBMw==)JS获取敏感接口
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNqc2ZpbmRlcg==)JSFinder

JSFinder是一款用作快速在网站的js文件中提取URL，子域名的工具。

- 安装

```bash
pip3 install requests bs4
git <span class="hljs-built_in">clone</span> https://github.com/Threezh1/JSFinder.git

```

- 使用

```bash
python3 JSFinder.py -u http://www.mi.com
python3 JSFinder.py -u http://www.mi.com -d

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119152940819-547890202.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE1Mjk0MDgxOS01NDc4OTAyMDIucG5n)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNsaW5rZmluZGVy)LinkFinder

该工具通过网站中的JS文件来发现服务端、敏感信息、隐藏控制面板的URL链接等有用信息，可最大化地提高URL发现效率

- 安装

```bash
git <span class="hljs-built_in">clone</span> https://github.com/GerbenJavado/LinkFinder.git
<span class="hljs-built_in">cd</span> LinkFinder
python2 setup.py install

```

- 使用

在线JavaScript文件中查找端点的最基本用法，并将结果输出到results.html：

```bash
python linkfinder.py -i https://example.com/1.js -o results.html

```

CLI输出（不使用jsbeautifier，这使得它非常快）：

```x86asm
pyhon linkfinder<span class="hljs-number">.</span>py -i https://example<span class="hljs-number">.</span>com/<span class="hljs-number">1.</span><span class="hljs-keyword">js</span> -o <span class="hljs-keyword">cli</span>

```

分析整个域及其JS文件：

```bash
python linkfinder.py -i https://example.com -d

```

Burp输入（在目标中选择要保存的文件，右键单击，Save selected items将该文件作为输入）：

```css
python linkfinder<span class="hljs-selector-class">.py</span> -<span class="hljs-selector-tag">i</span> burpfile -<span class="hljs-selector-tag">b</span>

```

枚举JavaScript文件的整个文件夹，同时查找以/ api /开头的终结点，并最终将结果保存到results.html：

```javascript
python linkfinder.<span class="hljs-property">py</span> -i <span class="hljs-string">'Desktop/*.js'</span> -r ^<span class="hljs-regexp">/api/</span> -o results.<span class="hljs-property">html</span>

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119153545222-989750205.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE1MzU0NTIyMi05ODk3NTAyMDUucG5n)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclOUIlQUUlRTUlQkQlOTUlRTUlOTAlOEUlRTUlOEYlQjAlRTYlODklQUIlRTYlOEYlOEY=)目录&amp;后台扫描
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

常用工具-自己

```bash
7kbscan-WebPathBrute  https://github.com/7kbstorm/7kbscan-WebPathBrute
DirMap        https://github.com/H4ckForJob/dirmap
dirsearch     https://github.com/maurosoria/dirsearch
Fuzz-gobuster https://github.com/OJ/gobuster
Fuzz-dirbuster OWASP kali自带
Fuzz-wfuzz    https://github.com/xmendez/wfuzz
Test404轻量后台扫描器+v2.0
御剑

```

个人比较喜欢使用Fuzz大法，不管是目录扫描、后台扫描、Web漏洞模糊测试都是非常灵活的。这几款fuzz工具都比较好用

```mipsasm
基于Go开发：gobuster
基于<span class="hljs-keyword">Java开发：dirbuster
</span>基于Python开发：wfuzz

```

- dirbuster

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119155315684-2055799224.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE1NTMxNTY4NC0yMDU1Nzk5MjI0LnBuZw==)

- wfuzz

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119155738473-643631035.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE1NTczODQ3My02NDM2MzEwMzUucG5n)

工具无论再多再好，没有一个好的字典一切都是空谈。强大字典是需要自己平时慢慢的积累。

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTglQjYlOEElRTYlOUQlODMlRTYlOUYlQTUlRTglQUYlQTI=)越权查询
-------------------------------------------------------------------------------------------------------------------------------------------------------------------

遍历uid获得身份信息等

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTQlQkIlQTMlRTclQTAlODElRTYlODklOTglRTclQUUlQTE=)代码托管
-------------------------------------------------------------------------------------------------------------------------------------------------------------------

通过代码托管平台搜索敏感信息（内部邮箱账号密码、数据库账号密码等）

- github

GitHub是一个面向开源及私有软件项目的托管平台。

平台地址：[https://github.com/](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tLw==)

GitHub敏感信息泄露一直是企业信息泄露和知识产权泄露的重灾区，安全意识薄弱的同事经常会将公司的代码、各种服务的账户等极度敏感的信息『开源』到github中，github也是黑、白帽子、安全工程师的必争之地。

Github泄露扫描系统开发：[https://sec.xiaomi.com/article/37](https://www.xarjtc.com/?golink=aHR0cHM6Ly9zZWMueGlhb21pLmNvbS9hcnRpY2xlLzM3)

GitHub敏感信息泄露监控：[GSIL](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL0ZlZWlDTi9HU0lM)、[Github-Monitor](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1ZLU1JDL0dpdGh1Yi1Nb25pdG9y)

在GitHub中一般通过搜索网站域名、网站JS路径、网站备案、网站下的技术支持等进行敏感信息查询

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119162240355-550566948.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE2MjI0MDM1NS01NTA1NjY5NDgucG5n)

- gitee

平台地址：[https://gitee.com/](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRlZS5jb20v)

码云：开源中国出品的代码托管、协作开发平台。

- gitcafe

GitCafe一个基于代码托管服务打造的技术协作与分享平台

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3aG9pcyVFNSVBNCU4NyVFNiVBMSU4OCVFNiU5RiVBNSVFOCVBRiVBMg==)Whois&amp;备案查询
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

通过Whois和备案查询得到网站的注册人、手机号、邮箱等（对后续的密码生成和社工很有帮助）

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODUlQUMlRTclQkQlOTElRTclQkQlOTElRTclOUIlOTg=)公网网盘
-------------------------------------------------------------------------------------------------------------------------------------------------------------------

公司员工可能把一些内部资料放在了公网网盘，然后被在线云网盘搜索的网站抓取了，我们就可以利用这个来对目标系统进行深入挖掘。

可以利用云网盘搜索工具搜集敏感文件，一般直接输入厂商名字进行搜索

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlODclOEMlRTklQTMlOEUlRTQlQkElOTElRTYlOTAlOUMlRTclQjQlQTI=)凌风云搜索

地址：[https://www.lingfengyun.com/](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cubGluZ2Zlbmd5dW4uY29tLw==)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119143019466-1878206759.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE0MzAxOTQ2Ni0xODc4MjA2NzU5LnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjAlOEYlRTclOTklQkQlRTclOUIlOTglRTYlOTAlOUMlRTclQjQlQTI=)小白盘搜索

- 地址：[https://www.xiaobaipan.com/](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cueGlhb2JhaXBhbi5jb20v)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQTQlQTclRTUlOEElOUIlRTclOUIlOTglRTYlOTAlOUMlRTclQjQlQTI=)大力盘搜索

- 地址：[https://www.dalipan.com/](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuZGFsaXBhbi5jb20v)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlQjAlOEYlRTQlQjglOEQlRTclODIlQjklRTYlOTAlOUMlRTclQjQlQTIlRTUlQkUlQUUlRTclOUIlOTg=)小不点搜索（微盘）

- 地址：[https://www.xiaoso.net/](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cueGlhb3NvLm5ldC8=)

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200324083040.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDMyNDA4MzA0MC5wbmc=)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclOTklQkUlRTUlQkElQTYlRTclQkQlOTElRTclOUIlOTglRTclODglQUMlRTUlOEYlOTYlRTUlQkMlODAlRTYlQkElOTAlRTUlQjclQTUlRTUlODUlQjc=)百度网盘爬取开源工具

- 地址：[https://github.com/gudegg/yunSpider](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL2d1ZGVnZy95dW5TcGlkZXI=)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQkQlOTElRTclQUIlOTklRTYlODglQUElRTUlOUIlQkU=)网站截图
-------------------------------------------------------------------------------------------------------------------------------------------------------------------

对目标网站页面进行截图，通过截图找到敏感页面

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3ZWJzY3JlZW5zaG90)webscreenshot

基于[`url-to-image`](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL2tpbW1vYnJ1bmZlbGR0L3VybC10by1pbWFnZS8=)的网站截图工具

- 安装

```bash
git <span class="hljs-built_in">clone</span> https://github.com/maaaaz/webscreenshot.git

apt-get update && apt-get -y install phantomjs

phantomjs -v

Ubuntu 16 中安装 phantomjs 出现 QXcbConnection 问题
	<span class="hljs-built_in">export</span> QT_QPA_PLATFORM=offscreen
	<span class="hljs-built_in">export</span> QT_QPA_FONTDIR=/usr/share/fonts

```

- 使用

```bash
<span class="hljs-built_in">cd</span> webscreenshot/

python2.7 webscreenshot.py -i url.txt

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119161002755-701856606.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE2MTAwMjc1NS03MDE4NTY2MDYucG5n)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTglOEUlQjclRTUlOEYlOTYlRTUlODUlQUMlRTUlQkMlODAlRTYlOTYlODclRTQlQkIlQjY=)获取公开文件
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzbml0Y2g=)snitch

Snitch可以针对指定域自动执行信息收集过程。此工具可帮助收集可通过Web搜索引擎找到的指定信息。在渗透测试的早期阶段，它可能非常有用。

- 安装

```bash
git <span class="hljs-built_in">clone</span> https://github.com/Smaash/snitch.git

```

- 使用

```bash
python2.7 snitch.py -C <span class="hljs-string">"site:whitehouse.gov filetype:pdf"</span> -P 100

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119161531465-1731396088.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE2MTUzMTQ2NS0xNzMxMzk2MDg4LnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGUtaGFja2luZy0x)Google Hacking

```css
site<span class="hljs-selector-pseudo">:target</span><span class="hljs-selector-class">.com</span> filetype:.doc | .docx | .xls | .xlsx | .ppt | .pptx | .odt | .pdf | .rtf | .sxw | .psw | .csv

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119161241851-445496927.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE2MTI0MTg1MS00NDU0OTY5MjcucG5n)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTklODIlQUUlRTclQUUlQjElRTQlQkYlQTElRTYlODElQUYlRTYlOTQlQjYlRTklOUIlODY=)邮箱信息收集
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNpbmZvZ2E=)Infoga

Infoga可从不同的公共源网络（搜索引擎，pgp密钥服务器和shodan）收集电子邮件帐户信息（ip，主机名，国家/地区...）。是一个用法非常简单的工具，但是，对于渗透测试的早期阶段，或者只是为了了解自己公司在互联网上的可见性是非常有效的。

- 安装

```bash
git <span class="hljs-built_in">clone</span> https://github.com/m4ll0k/Infoga.git /data/infoga
<span class="hljs-built_in">cd</span> /data/infoga
pip3 install requests
python3 infoga.py

```

- 使用

```bash
python3 infoga.py --domain site.com --<span class="hljs-built_in">source</span> all -v 3 | grep Email | <span class="hljs-built_in">cut</span> -d <span class="hljs-string">' '</span> -f 3 | <span class="hljs-built_in">uniq</span> | sed -n <span class="hljs-string">'/-/!p'</span>
python3 infoga.py --info emailtest@site.com
python3 infoga.py --info emailtest@site.com -b

```

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNnb29nbGUtaGFja2luZy0y)Google Hacking

```cmake
site:<span class="hljs-keyword">target</span>.com intext:@<span class="hljs-keyword">target</span>.com
site:<span class="hljs-keyword">target</span>.com 邮件
site:<span class="hljs-keyword">target</span>.com email

```

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200119161412993-1570311002.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDExOTE2MTQxMjk5My0xNTcwMzExMDAyLnBuZw==)

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNvbmxpbmUtc2VhcmNoLWVtYWls)Online Search Email

通过全球最大的几个数据泄露站点在线查询邮箱信息泄露情况

```bash
https://monitor.firefox.com/

https://haveibeenpwned.com/

https://ghostproject.fr/

```

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOEUlODYlRTUlOEYlQjIlRTglQjUlODQlRTQlQkElQTc=)历史资产
-------------------------------------------------------------------------------------------------------------------------------------------------------------------

### [](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN3YXliYWNr)wayback

wayback会记录网站版本更迭，可以获取到之前版本的网站，可能会找到一些后来删除的敏感资产信息，或者一些漏洞

平台地址：`https://web.archive.org/`

例如：腾讯2003.09.29的主页

[![](https://github.com/Qftm/Information_Collection_Handbook/raw/master/img/1594459-20200324091903.png)](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vay9ibG9iL21hc3Rlci9pbWcvMTU5NDQ1OS0yMDIwMDMyNDA5MTkwMy5wbmc=)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTYlQkMlOEYlRTYlQjQlOUUlRTUlODUlQUMlRTUlODUlQjElRTglQjUlODQlRTYlQkElOTAlRTUlQkElOTM=)漏洞公共资源库
==========================================================================================================================================================================================================

通过前期一定的信息收集搜索是否存在相应的历史版本漏洞

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTUlODYlODU=)国内
-----------------------------------------------------------------------------------------------------------------------------------------

- [国家信息安全漏洞库](https://www.xarjtc.com/?golink=aHR0cDovL3d3dy5jbm52ZC5vcmcuY24v)
- [国家信息安全漏洞共享平台](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuY252ZC5vcmcuY24v)
- [SeeBug](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuc2VlYnVnLm9yZy8/cmVmPXd3dw==)
- [信息安全漏洞门户 VULHUB](https://www.xarjtc.com/?golink=aHR0cDovL3Z1bGh1Yi5vcmcuY24vdmlldy9nbG9iYWw=)
- [数字观星](https://www.xarjtc.com/?golink=aHR0cHM6Ly9wb2Muc2h1emlndWFueGluZy5jb20vIy8=)
- [NSFOCUS绿盟科技](https://www.xarjtc.com/?golink=aHR0cDovL3d3dy5uc2ZvY3VzLm5ldC9pbmRleC5waHA/YWN0PXNlY19idWc=)
- [BugScan--漏洞插件社区](https://www.xarjtc.com/?golink=aHR0cDovL3d3dy5idWdzY2FuLm5ldC9zb3VyY2UvdGVtcGxhdGUvdnVsbnMv)
- [漏洞列表 | 教育行业漏洞报告平台（Beta）](https://www.xarjtc.com/?golink=aHR0cHM6Ly9zcmMuc2p0dS5lZHUuY24vbGlzdC8=)
- [工控系统行业漏洞库平台](https://www.xarjtc.com/?golink=aHR0cDovL2l2ZC53aW5pY3NzZWMuY29tLw==)
- [exp库-打造中文最大exploit库](https://www.xarjtc.com/?golink=aHR0cDovL3d3dy5leHBrdS5jb20v)
- [乌云漏洞库](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL2hhbmMwMGwvd29veXVuX3B1YmxpYw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTUlOUIlQkQlRTUlQTQlOTY=)国外
-----------------------------------------------------------------------------------------------------------------------------------------

- [Exploit-db](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuZXhwbG9pdC1kYi5jb20v)
- [Sploitus | Exploit &amp; Hacktool Search Engine](https://www.xarjtc.com/?golink=aHR0cHM6Ly9zcGxvaXR1cy5jb20v)
- [packetstorm](https://www.xarjtc.com/?golink=aHR0cHM6Ly9wYWNrZXRzdG9ybXNlY3VyaXR5Lm9yZy8=)
- [SecurityFocus](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuc2VjdXJpdHlmb2N1cy5jb20vYmlk)
- [cxsecurity](https://www.xarjtc.com/?golink=aHR0cHM6Ly9jeHNlY3VyaXR5LmNvbS9leHBsb2l0Lw==)
- [rapid7 Vulnerability &amp; Exploit Database](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cucmFwaWQ3LmNvbS9kYi8=)
- [Most recent entries - CVE-Search](https://www.xarjtc.com/?golink=aHR0cHM6Ly9jdmUuY2lyY2wubHUv)
- [CVE security vulnerability database. Security vulnerabilities, exploits](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuY3ZlZGV0YWlscy5jb20v)
- [CVE mitre - Search CVE List](https://www.xarjtc.com/?golink=aHR0cHM6Ly9jdmUubWl0cmUub3JnL2N2ZS9zZWFyY2hfY3ZlX2xpc3QuaHRtbA==)
- [美国官方工控数据库 ICS-CERT Landing | CISA](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cudXMtY2VydC5nb3YvaWNz)
- [路由器漏洞搜索 Routerpwn - One click exploits, generators, tools, news, vulnerabilities, poc](https://www.xarjtc.com/?golink=aHR0cDovL3d3dy5yb3V0ZXJwd24uY29tLw==)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayMlRTclQTQlQkUlRTQlQkMlOUElRTUlQjclQTUlRTclQTglOEI=)社会工程
===================================================================================================================================================================

> 世界第一黑客凯文·米特尼克在《反欺骗的艺术》中曾提到，人为因素才是安全的软肋。很多企业、公司在信息安全上投入大量的资金，最终导致数据泄露的原因，往往却是发生在人本身。你们可能永远都想象不到，对于黑客们来说，通过一个用户名、一串数字、一串英文代码，社会工程师就可以通过这么几条的线索，通过社工攻击手段，加以筛选、整理，就能把你的所有个人情况信息、家庭状况、兴趣爱好、婚姻状况、你在网上留下的一切痕迹等个人信息全部掌握得一清二楚。虽然这个可能是最不起眼，而且还是最麻烦的方法。一种无需依托任何黑客软件，更注重研究人性弱点的黑客手法正在兴起，这就是社会工程学黑客技术。

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzaGVnb25na3U=)SheGongKu
------------------------------------------------------------------------------------------------------------------------------------

You should know：TG、AnWang

```java
https:<span class="hljs-comment">//dehashed.com/</span>

https:<span class="hljs-comment">//aleph.occrp.org/</span>

https:<span class="hljs-comment">//www.blackbookonline.info/</span>

http:<span class="hljs-comment">//pwndb2am4tzkvold.onion/</span>

TG-Robot:<span class="hljs-meta">@shegongkubot</span>

```

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayN1c2VycmVnaXN0cmF0aW9uaW5mb3JtYXRpb24=)UserRegistrationInformation
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

通过用户的一些信息（Mail、Name、ID、Tel）查询用户注册过哪些应用

- [REG007](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cucmVnMDA3LmNvbS8=)
- [检查160个社交网络上的注册情况 Check Usernames - Social Media Username Availability](https://www.xarjtc.com/?golink=aHR0cHM6Ly9jaGVja3VzZXJuYW1lcy5jb20v)
- [检查用户名注册情况在500个主流网站上 KnowEm用户名搜索：社交媒体，域名和商标](https://www.xarjtc.com/?golink=aHR0cHM6Ly9rbm93ZW0uY29tLw==)
- [检查用户名注册情况，同时检查注册过哪些域名 Namechk | Username, Domain, and Trademark Search | Username Registration](https://www.xarjtc.com/?golink=aHR0cHM6Ly9uYW1lY2hrLmNvbS8=)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNpcGluZm9ybWF0aW9u)IPInformation
--------------------------------------------------------------------------------------------------------------------------------------------

通过IP地址获取位置信息

- [IP地址查询chaipip](https://www.xarjtc.com/?golink=aHR0cDovL2NoYWlwaXAuY29tL2lwLnBocA==)
- [高精度IP定位](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cub3Blbmdwcy5jbi9EYXRhL0lQL0xvY0hpZ2hBY2MuYXNweA==)
- [IP查询IPIP.NET](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuaXBpcC5uZXQvaXAuaHRtbA==)
- [ip2location](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuaXAybG9jYXRpb24uY29tL2RlbW8v)
- [maxmind](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cubWF4bWluZC5jb20vZW4vZ2VvaXAyLXByZWNpc2lvbi1kZW1v)
- [ip138](https://www.xarjtc.com/?golink=aHR0cHM6Ly93d3cuaXAxMzguY29tLw==)
- [ip.cn](https://www.xarjtc.com/?golink=aHR0cHM6Ly9pcC5jbi8=)

[](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL1FmdG0vSW5mb3JtYXRpb25fQ29sbGVjdGlvbl9IYW5kYm9vayNzb21lcHJvamVjdHM=)SomeProjects
-------------------------------------------------------------------------------------------------------------------------------------------

- [social-engineer-toolkit](https://www.xarjtc.com/?golink=aHR0cHM6Ly9naXRodWIuY29tL3RydXN0ZWRzZWMvc29jaWFsLWVuZ2luZWVyLXRvb2xraXQ=)