常用的信息收集工具
2022-03-31 23:31:11 # 工具

域名信息收集

爱站、站长工具

SEO综合查询:根据域名来收集目标站点的备案信息、名称、注册人等信息

image-20220331234824770

ICP备案查询:可以查询该单位备案的其它网站

image-20220331235548490

Whois查询:可以通过域名、邮箱、注册人查询目标信息,或者通过Whois反查获取更多的信息

image-20220331235812791

image-20220331235834229

天眼查、企查查

天眼查:根据前面获取的企业名称可以获取目标企业的微信公众号、微博、备案站点、APP、软件著作权等信息。

image-20220401001038521

子域名查询

1
python3 oneforall.py --target xxx.cn run
1
python3 JSFinder.py -u http://www.xxx.cn -d -ou JSurl.txt -os JSdomain.txt
1
2
python subDomainsBrute.py -t 10 xxx.cn -o xxx.cn.txt
python subDomainsBrute.py -t 10 --full xxx.cn -o xxx.cn.txt //全扫描
1
python brutedns.py -d tagetdomain -s high -l 5
1
python sublist3r.py -d 6pian.cn -o xxx.cn-sublist3r.txt

APP信息收集

image-20220401003224149

image-20220401003436333

image-20220401004923517

image-20220401011632788

image-20220401011706880

公众号收集

image-20220401005725553

image-20220401005947045

image-20220401011237714

微信小程序

image-20220401011528606

IP信息收集

  • Nmap、Masscan:Github上面有一款工具将Nmap和Masscan集成起来,先用Masscan批量扫端口,然后用Nmap识别服务。下载地址:https://github.com/cwkiller/masscan_to_nmap
  • 小米范WEB查找器
  • Fofa、Shodan、ZoomEye
  • 利用GoogleHacking

指纹识别

敏感信息收集

  • github
  • 网盘搜索
1
2
3
4
5
盘多多:http://www.panduoduo.net/
盘搜搜:http://www.pansoso.com/
盘搜:http://www.pansou.com/
凌云风搜索:https://www.lingfengyun.com/
直接输入厂商名字然后搜索,可以看看是否泄露了源码,或者什么账号密码之类的
  • 路径扫描
1
2
3
4
dirsearch:https://github.com/maurosoria/dirsearch
dirmap:https://github.com/H4ckForJob/dirmap
御剑后台扫描
7kbscan:https://github.com/7kbstorm/7kbscan-WebPathBrute
  • 基于证书
1
2
https://myssl.com
https://crt.sh/
  • 基于shodan找到带有该icon的网站

参考

https://mp.weixin.qq.com/s/a_6M0h-7l9-IKG5F5Nar8g

https://mp.weixin.qq.com/s/uUrlBrwcPPPr6s1yFeGP1A