基础
kali下的whatweb命令
ICP备案/企业:
绕过CDN:
- 全球Ping在线测试
- 站长工具-ping测试
- CA
- DNSDumpster
- IP查询
- IPhistory
- securitytrails
- netcraft
- 17CE
- kali下的nslookup、dig
IP/域名查询:
综合工具/网站:
- YouGetSignal
- 站长之家
- Ladon工具
IP跟踪
实时全球攻击图
https://cybermap.kaspersky.com/es
搜索引擎
资产(指纹)识别
子域名:
- OneForall工具
- 子域名挖掘机
- subDomainBrute工具
目录扫描:
- dirsearch工具
- 御剑扫描
- DirBuster
端口扫描:
- port-master
- scanport
- kali下的nmap命令
C段:
- SHODAN:net:120.52.148.0/24
移动端资产搜集
- 搜狗搜索微信公众号
- 支付宝小程序
- 微信小程序
- APP搜索
- 应用商店搜索同作者应用
- 历史版本APP