“信息收集到底收集什么”“用什么工具效率最高”“收集到的信息怎么用”信息收集是渗透测试的第一步也是最关键的一步。有句话说得好“渗透测试70%的时间在信息收集30%在利用”。信息收集做得越全面找到漏洞的概率就越大。我自己打HTB和做SRC的时候最深的体会就是高手和新手的差距往往不在利用技术而在信息收集的广度和深度。高手能从一堆信息中找到突破口新手可能连入口都找不到。今天我把信息收集的完整方法论整理出来按维度分类每个维度都讲清楚收集什么、用什么工具、怎么分析结果。看完这篇你对信息收集会有一个系统化的认知。⚠️ 注意本文所有技术仅用于授权的安全测试。未经授权的信息收集可能违反法律法规。一、信息收集总览信息收集的六大维度维度收集内容核心目标域名/子域名主域名、子域名、历史域名扩大攻击面IP/端口IP段、开放端口、运行服务找到入口点Web指纹CMS、框架、中间件版本匹配已知漏洞目录/文件敏感路径、配置文件、备份文件发现信息泄露人员信息员工、邮箱、社交账号社会工程学历史漏洞已知CVE、历史漏洞报告快速突破口信息收集流程1. 被动收集不接触目标 ├── 域名/子域名收集 ├── 历史DNS记录 ├── 证书透明度查询 ├── 搜索引擎语法 └── 社交媒体信息 2. 主动收集接触目标 ├── 端口扫描 ├── 服务指纹识别 ├── 目录扫描 ├── 漏洞扫描 └── 指纹识别 提示先被动后主动。被动收集不会触发目标告警能收集多少先收集多少。二、子域名收集被动子域名收集工具/方法说明命令/URLOneForAllPython综合工具python3 oneforall.py --target example.com runsubfinderGo编写的快速工具subfinder -d example.com -silentamassOWASP项目最全面amass enum -d example.comcrt.sh证书透明度查询https://crt.sh/?qexample.comVirusTotal利用API查询https://virustotal.comSecurityTrailsDNS历史记录https://securitytrails.comCensys互联网设备搜索https://censys.ioShodan物联网设备搜索https://shodan.ioFofa国内网络空间搜索https://fofa.info微步在线X情报社区国内威胁情报https://x.threatbook.com主动子域名爆破# subDomainsBrutepython3 subDomainsBrute.py example.com# gobuster子域名模式gobuster dns-dexample.com-wsubdomains.txt# massdns高性能DNS解析massdns-rresolvers.txt-tA subdomains.txt-oresults.txt# DNS枚举fierce-dnsexample.com dnsenum example.com子域名收集技巧技巧1利用证书透明度 → 访问 https://crt.sh/?q%.example.com → 导出所有子域名 技巧2搜索引擎语法 → Google: site:*.example.com → Bing: site:example.com → 搜索引擎会收录很多子域名 技巧3DNS记录 → 查询CNAME、TXT、MX记录 → TXT记录可能包含验证信息 技巧4DNS区域传送很少见但值得试 → dig axfr ns.example.com example.com 技巧5DNS反查 → 拿到一个IP反查该IP上的所有域名 → 用bing.com搜索ip:1.2.3.4 提示子域名收集要用多个工具交叉验证。单一工具可能遗漏多个工具结果合并去重效果最好。三、端口扫描与服务识别Nmap扫描# 基础扫描nmap192.168.1.10# 默认扫描1000个常用端口nmap -p-192.168.1.10# 扫描所有65535个端口nmap-p1-1000192.168.1.10# 扫描指定端口范围# 服务版本探测nmap-sV192.168.1.10# 探测服务版本nmap-sV-sC192.168.1.10# 服务版本默认脚本nmap-A192.168.1.10# 综合扫描服务脚本OS探测# 隐蔽扫描nmap-sS192.168.1.10# SYN半开扫描不完成三次握手nmap-sN192.168.1.10# Null扫描nmap-f192.168.1.10# 分片扫描# 速度优化nmap-T4192.168.1.10# 加速T0~T5T4推荐nmap --min-rate1000192.168.1.10# 最小速率# UDP扫描nmap-sU192.168.1.10# UDP端口扫描慢# 输出nmap-oNscan.txt192.168.1.10# 标准输出nmap-oXscan.xml192.168.1.10# XML输出nmap-oAscan192.168.1.10# 所有格式Masscan快速扫描# 全端口快速扫描masscan -p1-65535192.168.1.10--rate10000# 扫描网段masscan -p80,443,22,3389192.168.1.0/24--rate1000# 输出JSONmasscan -p1-65535192.168.1.10--rate10000-oJresults.json端口扫描策略策略说明适用场景先全端口快扫masscan快速扫全端口找到开放端口再精准服务识别nmap对开放端口做-sV确定服务版本UDP补充nmap -sU扫常见UDP端口DNS/SNMP/NTP等对比分析不同工具交叉验证避免遗漏常见端口与安全端口服务安全关注点21FTP匿名访问、弱口令22SSH弱口令、密钥泄露23Telnet明文传输25SMTP开放中继、命令注入53DNS区域传送、DNS劫持80/443WebWeb漏洞110/143POP3/IMAP弱口令135/139/445SMB永恒之蓝、空会话1433MSSQL弱口令、xp_cmdshell1521Oracle弱口令、TNS3306MySQL弱口令、UDF提权3389RDP弱口令、BlueKeep5432PostgreSQL弱口令5900VNC弱口令、无认证6379Redis未授权访问7001WebLogic反序列化8080Tomcat/Jenkins管理后台、反序列化9200Elasticsearch未授权访问27017MongoDB未授权访问四、Web指纹识别工具与方法工具说明命令whatwebRuby编写轻量快速whatweb https://example.comWappalyzer浏览器插件/CLIwappalyzer-cli https://example.comhttpxProjectDiscovery工具httpx -u https://example.comfingerprintx服务指纹识别fingerprintx -t example.comCMS识别手动检查特征文件见下方Fofa网络空间搜索appWordPress常见CMS/框架指纹WordPress: → /wp-content/ → /wp-login.php → /wp-json/wp/v2/ Discuz: → /forum.php → /uc_server/ ThinkPHP: → /index.php/index/index/index → 错误页面特征 Spring Boot: → /actuator → /actuator/env → /actuator/health Shiro: → Cookie中有 rememberMedeleteMe → 响应头 Set-Cookie: rememberMe Struts2: → .action 或 .do 后缀 → /struts/webconsole.html Drupal: → /user/login → /sites/default/settings.php Joomla: → /administrator/ → /components/指纹识别后的动作识别到指纹 → 搜索已知漏洞 1. CMS版本 → 搜索该版本的CVE 2. 框架版本 → 搜索漏洞利用方式 3. 中间件版本 → 搜索中间件漏洞 4. 系统类型 → 搜索系统漏洞 常用漏洞搜索渠道 - CVE Details: https://www.cvedetails.com - Exploit-DB: https://www.exploit-db.com - Vulhub: https://vulhub.org - searchsploit: searchsploit 关键词五、目录与文件扫描目录扫描工具# dirsearchpython3 dirsearch.py-uhttps://example.com-ephp,html,js# gobustergobusterdir-uhttps://example.com-wwordlist.txt-xphp# ffufffuf-uhttps://example.com/FUZZ-wwordlist.txt# dirbdirb https://example.com# 御剑Windows工具# 图形化目录扫描敏感文件和路径类型路径说明版本控制/.git/、/.svn/源码泄露备份文件/backup.zip、/www.zip整站备份配置文件/config.php、/.env配置泄露管理后台/admin/、/manage/后台入口API文档/swagger-ui.html、/api-docs接口文档phpinfo/phpinfo.php环境信息robots.txt/robots.txt禁止爬取的路径sitemap/sitemap.xml网站地图crossdomain/crossdomain.xmlFlash策略server-status/server-statusApache状态actuator/actuatorSpring Boot信息泄露.DS_Store/.DS_StoremacOS目录结构WEB-INF/WEB-INF/web.xmlJava应用配置Google Hacking# Google搜索语法 site:example.com → 限定域名 site:example.com filetype:pdf → 查找PDF文件 site:example.com filetype:sql → 查找SQL文件 site:example.com inurl:admin → URL包含admin site:example.com intitle:index of → 目录列表 site:example.com inurl:login → 登录页面 site:example.com intext:password → 页面包含password site:example.com inurl:.git → Git泄露 site:example.com filetype:env → 环境变量文件 site:example.com inurl:phpinfo.php → phpinfo页面 # 其他搜索引擎 Fofa: appWordPress countryCN Shodan: hostname:example.com ZoomEye: app:apache ver:2.4.49 提示Google Hacking是信息收集的利器。很多时候一个site:example.com intitle:index of就能发现目录列表直接看到敏感文件。六、人员信息收集收集维度维度内容来源员工列表姓名、职位官网、LinkedIn邮箱格式usercompany.comtheHarvester、hunter.io电话号码客服、技术电话官网社交账号微博、GitHub搜索引擎技术栈使用的技术招聘JD、技术博客组织架构部门结构企查查、天眼查邮箱收集工具# theHarvestertheHarvester-dexample.com-ball# hunter.io# 在线查询https://hunter.io# API查询邮箱格式# snov.io# 邮箱验证和查找# PhoneBook# GitHub搜索邮箱GitHub信息泄露# 搜索GitHub上的敏感信息# 在GitHub搜索框中搜索example.compasswordexample.comapi_keyexample.comsecretexample.comaccess_keyexample.comAWS_SECRETexample.comdbnameexample.comroot extension:env example.com extension:pem example.com filename:id_rsa example.com# 工具# GitDorker# gitrob# truffleHog# gitleaks⚠️ 注意GitHub信息泄露是非常常见的攻击面。开发者经常不小心把密钥、配置文件提交到公开仓库。定期检查自己公司的GitHub泄露情况很重要。七、信息收集工具清单综合工具工具类型功能推荐度OneForAll子域名综合子域名收集★★★★★subfinder子域名快速子域名收集★★★★amass子域名OWASP全面收集★★★★Nmap端口扫描端口服务脚本★★★★★Masscan端口扫描超速全端口扫描★★★★dirsearch目录扫描目录和文件发现★★★★★ffuf目录扫描快速模糊测试★★★★whatweb指纹识别Web技术栈识别★★★★httpx综合探测批量HTTP探测★★★★theHarvester邮箱收集邮箱和子域名★★★★Shodan空间搜索物联网设备搜索★★★★★Fofa空间搜索国内网络空间★★★★★Censys空间搜索互联网设备★★★★reconftim综合框架自动化信息收集★★★★信息收集清单模板□ 主域名和所有子域名 □ 所有IP段和开放端口 □ 运行的服务和版本 □ Web应用指纹CMS/框架/中间件 □ 敏感目录和文件 □ 历史CVE和已知漏洞 □ 员工邮箱和社交账号 □ GitHub代码泄露 □ 第三方服务和API □ DNS记录A/CNAME/TXT/MX □ SSL证书信息 → 证书中的域名 → 证书过期时间 → 证书颁发机构 □ CDN和WAF检测 □ 云资产S3/OSS/VPC学习资源2026年最新版本全网最全的网安视频教程。耗时半年打造之前都是内部资源专业方面绝对可以秒杀国内99%的机构和个人教学全网独一份你不可能在网上找到这么专业的教程。内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识而且包含了中级的各种渗透技术并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频200多G的资源不用担心学不全。包含攻击与防守、漏洞挖掘、CTF比赛等技术点1、知识库价值深度本知识库超越常规工具手册深入剖析攻击技术的底层原理与高级防御策略并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等提供了独到的技术视角和实战验证过的对抗方案。广度面向企业安全建设的核心场景渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点是应对复杂攻防挑战的实用指南。实战性知识库内容源于真实攻防对抗和大型演练实践通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。2、部分核心内容展示独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式既夯实基础技能更深入高阶对抗技术。内容组织紧密结合攻防场景辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合是你学习过程中好帮手。网络安全意识Linux操作系统WEB架构基础与HTTP协议Web渗透测试渗透测试案例分享渗透测试实战技巧攻防对战实战CTF之MISC实战讲解3、适合学习的人群一、基础适配人群零基础转型者适合计算机零基础但愿意系统学习的人群资料覆盖从网络协议、操作系统到渗透测试的完整知识链开发/运维人员具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能实现职业方向拓展或者转行就业应届毕业生计算机相关专业学生可通过资料构建完整的网络安全知识体系缩短企业用人适应期二、能力提升适配1、技术爱好者适合对攻防技术有强烈兴趣希望掌握漏洞挖掘、渗透测试等实战技能的学习者2、安全从业者帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力3、合规需求者包含等保规范、安全策略制定等内容适合需要应对合规审计的企业人员因篇幅有限仅展示部分资料完整版的网络安全学习资料已经上传戳下面拿这些东西我都可以免费分享给大家需要的可以点这里自取:网安入门到进阶资源————————————————
企业数字化 ERP 产品动态
相关推荐
襄阳网站建设的公司选对不踩坑,5个注意事项帮你省钱 襄阳网站建设的公司选对不踩坑,5个注意事项帮你省钱 不会写代码,想做网站却怕被坑?找襄阳网站建设的公司前,先看懂这5个注意事项。别急着比价格,搞懂域名、服务器、备案这些硬指标,才能把每一分钱花在刀刃上。很多老板以为建站就是买个模板,结果上线… · 2026/9/27 22:46:34
湘潭做网站问下磐石网络,备案卡壳?从零搭建避坑指南 湘潭做网站问下磐石网络,备案卡壳?从零搭建避坑指南 备案流程一头雾水,代码写了一堆却卡在ICP那一关,这种绝望感我太懂了。很多湘潭的朋友找磐石网络咨询,核心诉求其实就一个:我想从零搭建一个能上线、不被管局打回的站点。别被那些花里胡哨的营销词… · 2026/9/28 0:38:08
seo网站规划避坑指南:防黑挂马速查手册 seo网站规划避坑指南:防黑挂马速查手册 昨晚两点,老张在群里喊救命,说公司官网首页突然跳出一堆赌博广告,后台日志一片红。他慌了,问我怎么办。这种网站被黑挂马的情况,我干了十年建站见过太多次。很多站长第一反应是重装系统,但这往往治标不治本,… · 2026/9/28 0:37:56
电商网站设计哪家好?避开这5个坑,流量翻倍的注意事项 电商网站设计哪家好?避开这5个坑,流量翻倍的注意事项 网站做好了没人访问,是不是你现在的真实写照?很多老板花几万甚至十几万做出来的商城,上线三个月,后台数据惨不忍睹,日活个位数,转化率为零。别急着怪市场不好,大概率是你选错了“电商网站设计哪… · 2026/9/28 0:37:50
一文搞懂网站推广的方案设计怎么写,避坑指南 一文搞懂网站推广的方案设计怎么写,避坑指南 找建站公司最怕什么?怕被坑,怕花大钱买个烂站,更怕上线后没人看,推广费打水漂。很多老板拿到一份厚厚的《网站推广方案》就头大,全是虚词,没干货。今天不整那些虚头巴脑的理论,直接拆开揉碎了讲,… · 2026/9/28 0:36:49
广州建站网站前十名避坑指南:图解步骤拆解真实报价 广州建站网站前十名避坑指南:图解步骤拆解真实报价 改个需求建站公司拖一周,这种憋屈事你肯定经历过。很多老板找广州建站公司,看到“前十名”的广告就冲进去,结果签完合同发现报价单像天书,改个按钮颜色要加钱,换个首页Banner还要等排期。… · 2026/9/28 0:36:43
新网站怎么快速收录必做:保姆级建站教程与安全防坑指南 新网站怎么快速收录必做:保姆级建站教程与安全防坑指南 自己不会代码想做网站,最怕的不是做不出来,而是做完就被黑。很多老板为了赶进度,直接套用网上那些免费的“快速收录”脚本,结果上线不到三天,后台密码泄露,首页被挂满赌博广告,不仅搜索引擎权重… · 2026/9/28 0:36:43
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现 简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01
汕头网站建设制作厂家避坑指南:5大注意事项救急 汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习 简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01
制作网页比较方便的软件怎么选?一文搞懂避坑指南 制作网页比较方便的软件怎么选?一文搞懂避坑指南 很多老板一上来就问:做个网站多少钱?但我反问他:你的域名买了吗?服务器租了吗?他一脸懵。这就是典型的“域名服务器搞不懂”。别急,今天咱们不聊虚的,直接 一文搞懂 那些让你头秃的技术名词。… · 2026/9/28 0:00:06
婚恋网站实战案例:避开3个高价坑,省钱50%还能跑赢流量 婚恋网站实战案例:避开3个高价坑,省钱50%还能跑赢流量 找婚恋网站建站公司,最怕的就是被坑高价。很多同行跟我吐槽,报价单上写得模棱两可,功能栏里全是“高级定制”、“专属UI”,结果落地全是套壳。今天不聊虚的,直接甩几个我经手的 实战案例… · 2026/9/28 0:00:19
济南做网站多少钱:3个案例拆解,防黑源码下载全攻略 济南做网站多少钱:3个案例拆解,防黑源码下载全攻略 上周济南一个做建材的老板找我,脸都绿了。他的官网首页弹出了赌博广告,后台被植入了挖矿脚本。他慌得问我:“网站被黑挂马不知道怎么办?能不能直接找之前的外包公司要源码下载,看看哪里被动了手脚?… · 2026/9/28 0:00:25