断剑重铸003
学习思维之全局观 我们学着学着就把上下文都忘记了。最好的方式就是记录简洁的笔记。我把它叫作记忆碎片。 学的时候潜意识中要有一张无形的大网连接着记忆碎片。 渗透测试之信息收集 全局观:信息收集 收集域名信息 whois查询:类似于我们的户口,一出生我们就需要登记自己的信息,网站的域名也是一样的道理。 kali系统:whois工具 用法:whois baidu.com 在线whois查询:爱站工具网,站长之家,Virus Total 备案信息查询:ICP备案查询网,天眼查 敏感信息收集:搜索引擎,burp suite的repeater功能,shodan,钟馗之眼,github google:site,inurl,intext,filetype,intitle,link,info,cache 收集子域名信息 子域名检测工具:Layer子域名挖掘机,sublist3r,subDomainsBrute,K8,wydomain,Maltego CE,dnsmaper 搜索引擎枚举:site:baidu.com 第三方聚合应用枚举:DNSdumpster网站 证书透明度公开日志枚举: https://crt.sh,https://censys.io,子域爆破https://phpinfo.me/domain,IP反查域名http://dns.aizhan.com 收集常用端口信息 工具:nmap