渗透测试入门1之信息收集

渗透测试入门1之信息收集

1.开源情报信息收集(OSINT)

1.1 github

1.2 whois查询/注册人反查/邮箱反查/相关资产

1.3 google hacking

2. 创建企业密码字典

2.1 字典列表

['%pwd%123','%user%123','%user%521','%user%2017','%pwd%321','%pwd%521','%user%321','%pwd%123!','%pwd%123!@#','%pwd%1234','%user%2016','%user%123$%^','%user%123!@#','%pwd%2016','%pwd%2017','%pwd%1!','%pwd%2@','%pwd%3#','%pwd%123#@!','%pwd%12345','%pwd%123$%^','%pwd%!@#456','%pwd%123qwe','%pwd%qwe123','%pwd%qwe','%pwd%123456','%user%123#@!','%user%!@#456','%user%1234','%user%12345','%user%123456','%user%123!']

2.2 密码生成

2.3 邮箱列表获取

2.4 泄露密码查询

2.5 对企业外部相关信息进行搜集

子域名获取

Linux

dig @ns.example.com example=.com AXFR

Windows

nslookup -type=ns xxx.yyy.cn #查询解析某域名的DNS服务器
nslookup #进入nslookup交互模式
server dns.domian.com #指定dns服务器
ls xxx.yyy.cn #列出域信息

 

猜你喜欢

转载自blog.csdn.net/jayjaydream/article/details/89001262