参考奇安信攻防社区

0x00 常用工具、资源简记:

工具、网站 备注
爱站站长工具 Whois、备案号、权重、公司名称等
天眼查企查查搜狗搜索引擎 公司注册域名、微信公众号、APP、软件著作权等
ZoomEyeShodanFOFA0.Zonequake 网络空间资产搜索引擎
ENScanGoICP备案 主域名收集
OneForAllLayerRapid7的开源数据项目ctfrEyeWitness 子域名收集
KscanShuiZe_0x727ARL灯塔Goby 自动化、批量信息收集
BufferflyEhole 资产处理、信息筛选
dnsdbCloudFlair CDN相关
VirusTotal微步ip2domain C段、域名/ip情报信息
NmapMasscan 端口服务信息
Google Hacking、dirsearchURLFinder WEB站点信息、api接口等
wafw00f waf识别
云悉潮汐WhatWeb 在线CMS识别
七麦小蓝本 APP资产
ApkAnalyser App敏感信息
乌云漏洞库CNVDwaybackurls 历史漏洞、历史资产等
n0tr00t/Sreg、reg007 个人隐私信息
GitDorker 资产信息、源码泄露
theHarvesterSnov.io 邮箱信息收集
OSINT开源情报和侦擦工具 开源情报资源导航
anti-honeypotHoneypot Hunter 蜜罐识别

1.1收集域名信息

收集DNS服务器信息和注册人的联系信息等。收集方法有以下几种。

Whois查询

简单来说,Whois就是一个用于查询域名是否已经被注册以及注册域名的详细信息的数据库,得到注册人的信息很有用,我们能通过社交网站或者搜索引擎获取很多信息。