HacKerQWQ的博客空间

信息收集工具/网站整理

Word count: 236Reading time: 1 min
2020/07/19 Share

基础

kali下的whatweb命令

ICP备案/企业:

  1. ICP备案查询网
  2. ICP备案查询
  3. 天眼查
  4. kali的whois命令

绕过CDN:

  1. 全球Ping在线测试
  2. 站长工具-ping测试
  3. CA
  4. DNSDumpster
  5. IP查询
  6. IPhistory
  7. securitytrails
  8. netcraft
  9. 17CE
  10. kali下的nslookup、dig

IP/域名查询:

  1. X威胁情报社区
  2. 埃文科技
  3. 138查询网
  4. netcraft
  5. maxmind
  6. 纯真
  7. censys
  8. webscan

综合工具/网站:

  1. YouGetSignal
  2. 站长之家
  3. Ladon工具

IP跟踪

  1. IPlogger

实时全球攻击图

https://cybermap.kaspersky.com/es

搜索引擎

  1. 撒旦
  2. FOFA
  3. 钟馗之眼

资产(指纹)识别

  1. 云悉
  2. whatweb
  3. 御剑指纹识别

子域名:

  1. OneForall工具
  2. 子域名挖掘机
  3. subDomainBrute工具

目录扫描:

  1. dirsearch工具
  2. 御剑扫描
  3. DirBuster

端口扫描:

  1. port-master
  2. scanport
  3. kali下的nmap命令

C段:

  1. SHODAN:net:120.52.148.0/24

移动端资产搜集

  1. 搜狗搜索微信公众号
  2. 支付宝小程序
  3. 微信小程序
  4. APP搜索
  5. 应用商店搜索同作者应用
  6. 历史版本APP
CATALOG
  1. 1. 基础
  2. 2. ICP备案/企业:
  3. 3. 绕过CDN:
  4. 4. IP/域名查询:
  5. 5. 综合工具/网站:
  6. 6. IP跟踪
  7. 7. 实时全球攻击图
  8. 8. 搜索引擎
  9. 9. 资产(指纹)识别
  10. 10. 子域名:
  11. 11. 目录扫描:
  12. 12. 端口扫描:
  13. 13. C段:
  14. 14. 移动端资产搜集