1.google hacking

intext:搜索正文内容
intitile:网页标题中的内容
inurl:url中的关键字
site:目标站点下
filetype:文件类型
cache:缓存 link:链接到该URL的页面 info:摘要信息

Kali信息收集-搜索引擎 Safe 第1张

2.shodan

url:www.shodan.io

SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。
hostname:指定主机名
country:国家
city:城市
port:端口
net:指定IP或子网
os:操作系统
admin:指定用户名
password:指定密码
server:服务器

Kali信息收集-搜索引擎 Safe 第2张

3.theharvester

-d:确定搜索的域 -l:输入特定的数目 -b:使用哪种搜索引擎 -f:保存为XML或HTML

Kali信息收集-搜索引擎 Safe 第3张

4.访问历史内容

url(需要科学上网): 
http://www.archive.org/web/web.php

5.maltego

终端中输入maltego,即可启动

首次使用需要注册一个账号

左栏图标可以直接拖到中间的画布上

Kali信息收集-搜索引擎 Safe 第4张

双击域名可以修改

Kali信息收集-搜索引擎 Safe 第5张

右击可以转变

Kali信息收集-搜索引擎 Safe 第6张

6.recon-ng

终端输入recon-ng

查看模块

Kali信息收集-搜索引擎 Safe 第7张

查看选项

Kali信息收集-搜索引擎 Safe 第8张

寻找必应搜索引擎的模块

Kali信息收集-搜索引擎 Safe 第9张

选择必应搜索模块

Kali信息收集-搜索引擎 Safe 第10张

查看选项

Kali信息收集-搜索引擎 Safe 第11张

配置source参数(example改成要搜索的域)

Kali信息收集-搜索引擎 Safe 第12张

执行

Kali信息收集-搜索引擎 Safe 第13张

查看结果

Kali信息收集-搜索引擎 Safe 第14张

将搜索到的域名解析成IP

Kali信息收集-搜索引擎 Safe 第15张

扫码关注我们
微信号:SRE实战
拒绝背锅 运筹帷幄