当前位置: 首页 > news >正文

渗透测试信息收集方法笔记

一、指纹识别
1、钟馗之眼https://www.zoomeye.org/
2、天眼查https://www.tianyancha.com/
3、工具:御剑WEB指纹识别系统正式版,可以查网站用了哪些框架,什么版本,有哪些漏洞
4、kali whatweb
二、信息泄露
1、csdn https://www.csdn.net/?spm=1001.2014.3001.4476
2、kali theHarvester
3、7kbscan-WebPathBrute Web路径暴力探测工具
主要关注以下后缀名
.git,.svn,.DS_Store,WEB-INF/web.xml以及.gz,.rar…zip,.tar.gz,.bak,.tar
4、百度网盘 http://www.vpansou.com
5、github信息泄露查询 Github-Monitor
https://gitcode.net/mirrors/VKSRC/Github-Monitor?utm_source=csdn_github_accelerator#
三、源代码泄露
1、https://searchcode.com/
2、https://gitee.com/
3、https://github.com/
四、漏洞库
1、漏洞银行
https://www.bugbank.cn/
瓜子src
https://security.guazi.com/home
2、国外src
https://cve.mitre.org/
https://www.hackerone.com/
路由器漏洞:http://routerpwn.com/
五、威胁情报
1、华为情报 https://isecurity.huawei.com/sec/web/intelligencePortal.do
2、被黑站点统计 https://www.hacked.com.cn/
六、其他
1、社工库 https://sgk66.cc/

http://www.lryc.cn/news/181837.html

相关文章:

  • 协议栈——连接服务器
  • 数据结构--队列与循环队列的实现
  • 数据结构—栈、队列、链表
  • 2023年4月到7月工作经历
  • 嵌入式Linux应用开发-驱动大全-同步与互斥③
  • 力扣-383.赎金信
  • 计算机网络 第二章物理层
  • uniapp:动态修改页面标题
  • java学生管理系统
  • Docker和容器化:简介和使用案例
  • (高阶) Redis 7 第18讲 RedLock 分布式锁
  • 嵌入式软件架构基础设施设计方法
  • MySQL进阶_3.性能分析工具的使用
  • Scala第十三章节
  • Nginx高级 第一部分:扩容
  • vue项目上线后去除控制台所有console.log打印-配置说明
  • 《XSS-Labs》02. Level 11~20
  • Java中处理千万级数据的最佳实践:性能优化指南
  • LCR 069.山峰数组的峰顶索引
  • AtCoder Beginner Contest 233 (A-Ex)
  • 解决caffe中的python环境安装的问题
  • 专业图像处理软件DxO PhotoLab 7 mac中文特点和功能
  • 面试题:Kafka 为什么会丢消息?
  • WSL安装异常:WslRegisterDistribution failed with error: 0xc03a001a
  • 【C语言 模拟实现strcmp函数】
  • maven 依赖版本冲突异常
  • 蓝牙核心规范(V5.4)11.5-LE Audio 笔记之Context Type
  • 【Linux】RPM包使用详解
  • 勒索病毒最新变种.Elbie勒索病毒来袭,如何恢复受感染的数据?
  • ArduPilot开源飞控之AP_Mission