来源于《Web 安全攻防 渗透测试实战指南》收集整理
此书干货较多,非常推荐
在线Whois查询:
爱站工具网:http://whois.aizhan.com
站长之家:http://whois.chinaz.com
VirusTotal:http://www.virustotal.com
通过这些网站可以查到域名的相关信息,如域名服务商等
备案信息查询:
ICP备案查询网:http://www.beianbeian.com
天眼查:http://www.tianyancha.com
查询历史漏洞信息:
乌云漏洞表:https://wooyun.shuimugan.con
查询子域名:
工具名:Layer子域名挖矿机、K8、wydomain、Sublist3r、dnsmaper、subDomainsBrute、Maltego lCE
子域名爆破:http://phpinfo.me/domain
IP反查域名:http://dns.aizha.com
CMS扫描:
BugScaner:http://whatweb.bugscaner.com/look/
云悉指纹:http://www.yunsee.cn/finger.html
WhatWeb:https://whatweb.net/
赠送价值-999的代码写法:
if(判断){
if(判断){
if(判断){
if(判断){
//处理
}
}
}
}
开个玩笑 由于链接是手写的,如有错误,敬请见谅,见谅后在评论区发下,感谢
|