
一、信息收集概述在渗透测试中信息收集是最重要的第一步。安全行业有句名言“渗透测试的70%是信息收集”。信息收集的广度和深度直接决定了后续漏洞挖掘的效率。攻击面越大发现漏洞的概率越高。信息收集分类类型说明收集内容被动信息收集不与目标直接交互域名、IP、历史记录、人员信息主动信息收集与目标直接交互端口扫描、目录爆破、指纹识别OSINT开源情报收集社交媒体、公开数据、代码仓库信息收集流程目标确认 → 域名收集 → IP资产 → 端口服务 → Web指纹 → 目录扫描 → 敏感信息 → 人员信息 → 漏洞挖掘二、域名与子域名收集1. 被动子域名收集# OneForAll - 综合子域名收集工具python3 oneforall.py--targettarget.com run# Sublist3r - 搜索引擎子域名收集python3 sublist3r.py-dtarget.com-osubdomains.txt# amass - OWASP子域名枚举amass enum-dtarget.com-oamass_results.txt# subfinder - 被动子域名收集subfinder-dtarget.com-osubdomains.txt-all# 在线查询# 1. 证书透明度日志# https://crt.sh/?qtarget.com# https://censys.io/# 2. SecurityTrails# https://securitytrails.com/# 3. VirusTotal# https://www.virustotal.com/2. 主动子域名爆破# gobuster子域名爆破gobuster dns-dtarget.com-wsubdomains.txt-i# ffuf子域名模糊测试ffuf-uhttp://FUZZ.target.com-wsubdomains.txt-mc200,301,302,403# massdns - 高速DNS解析massdns-rresolvers.txt-tA-oS-wresults.txt subdomains.txt# 字典推荐# https://github.com/danielmiessler/SecLists# Subdomains/subdomains-top1million-110000.txt3. 搜索引擎收集子域名# Google Dorksite:*.target.com-site:www.target.com# Bingsite:target.com# 使用搜索引擎子域名提取脚本# Google子域名提取curlhttps://www.google.com/search?qsite:*.target.com|grep-oE[a-zA-Z0-9.-]*\.target\.com|sort-u# 第三方API# https://api.hackertarget.com/hostsearch/?qtarget.comcurlhttps://api.hackertarget.com/hostsearch/?qtarget.com4. DNS记录分析# DNS记录查询digtarget.com ANYdigtarget.com MXdigtarget.com TXTdigtarget.com NSdigtarget.com CNAMEdigtarget.com SOA# 反向DNS查询dig-x1.2.3.4# 区域传送尝试digaxfr ns1.target.com target.com# DNS字典爆破# 使用fiercefierce-dnstarget.com三、IP与端口信息1. IP信息收集# WHOIS查询whois target.com whois1.2.3.4# IP归属查询# https://ipinfo.io/1.2.3.4# https://www.ip138.com/# CDN检测# 使用多地Ping检测是否使用CDN# http://ping.chinaz.com/# 如果不同地区解析到不同IP → 使用CDN# 绕过CDN获取真实IP# 1. 查询历史DNS记录# https://viewdns.info/iphistory/?domaintarget.com# 2. 查询子域名CDN通常只保护主域名# 3. 邮件头中获取真实IP注册账号触发邮件# 4. 网络空间搜索引擎搜索# FOFA: domaintarget.com# 5. SSL证书查询# https://crt.sh/?qtarget.com → 反查IP2. C段扫描# 确认目标IP后扫描同C段nmap-sn1.2.3.0/24 masscan1.2.3.0/24--rate1000# fscan一键扫描fscan-h1.2.3.0/24# 常用C段扫描# 假设目标IP为 1.2.3.100nmap-sS-p80,443,8080,8443,22,33891.2.3.0/243. 端口扫描# Nmap全端口扫描nmap -p--sS-T4--min-rate1000-ntarget.com# 常见端口快速扫描nmap-sS-sV-p21,22,23,25,53,80,110,143,443,445,873,1080,1433,1521,2375,3306,3389,5432,5900,5985,6379,7001,8000,8080,8443,8888,9000,9200,11211,270171.2.3.4# 服务版本和脚本扫描nmap-sV-sC-p80,443,80801.2.3.4# UDP端口扫描nmap-sU--top-ports1001.2.3.4# 操作系统识别nmap-O1.2.3.4# 综合扫描nmap-A-T41.2.3.44. 端口对应服务端口服务常见漏洞21FTP匿名访问/弱口令22SSH弱口令/密钥泄露23Telnet弱口令/明文传输25SMTP开放中继53DNS区域传送/DNS劫持80/443Web各类Web漏洞135RPC远程执行139/445SMB永恒之蓝/弱口令1433MSSQL弱口令/xp_cmdshell1521OracleTNS弱口令3306MySQL弱口令/未授权3389RDP弱口令/BlueKeep5432PostgreSQL弱口令5900VNC弱口令/未授权6379Redis未授权/弱口令7001WebLogic反序列化8080Tomcat弱口令/后台9200Elasticsearch未授权11211Memcached未授权27017MongoDB未授权四、网络空间搜索引擎1. FOFA搜索# FOFA是国产网络空间测绘搜索引擎 # https://fofa.info # 常用搜索语法 domain:target.com # 按域名搜索 ip1.2.3.4 # 按IP搜索 port6379 # 按端口搜索 servernginx # 按服务器类型 title后台管理 # 按网页标题 body登录 # 按页面内容 headerSet-Cookie # 按响应头 icon_hash-247388890 # 按favicon哈希 certtarget.com # 按SSL证书 status_code200 # 按状态码 # 组合搜索 domaintarget.com port8080 title后台 countryCN serverApache status_code200 # 漏洞资产搜索 # 查找特定漏洞的资产 appApache-Log4j # Log4j漏洞 appSpring-Boot # Spring Boot appElasticsearch # ES未授权2. Shodan搜索# Shodan是国际网络空间搜索引擎 # https://www.shodan.io # 常用搜索语法 hostname:target.com # 按主机名 ip:1.2.3.4 # 按IP port:6379 # 按端口 product:nginx # 按产品 country:CN # 按国家 city:Beijing # 按城市 org:Alibaba # 按组织 ssl.cert.subject.CN:target.com # 按SSL证书 # 漏洞搜索 vuln:CVE-2021-26855 # 按CVE编号 # 查找特定端口和服务 product:Redis port:6379 -auth # Redis未授权 # Web摄像头 product:webcam # 工控设备 port:502 modbus3. Hunter搜索# 奇安信网络空间测绘 # https://hunter.qianxin.com domain:target.com ip1.2.3.4 port6379 web.title后台管理 web.body登录 app.nameSpring-Boot4. 其他搜索引擎# Censys # https://search.censys.io services.tls.certificates.certificate.parsed.subject.common_name: target.com # ZoomEye (钟馗之眼) # https://www.zoomeye.org site:target.com port:6379 # Quake (360) # https://quake.360.net domain:target.com五、Web指纹识别1. 在线指纹识别# Wappalyzer浏览器插件# 自动识别网站技术栈# 在线识别# https://builtwith.com/# https://www.wappalyzer.com/# 云悉指纹# http://www.yunsee.cn/# Bugscaner指纹# http://web.bugscaner.com/2. 命令行指纹工具# whatwebwhatweb http://target.com whatweb-a3http://target.com# 更高级别检测# httpxhttpx-uhttp://target.com-title-tech-detect -status-code# Wappalyzer CLIwappalyzer http://target.com# fingerprinthpython3 fingerprinth.py-uhttp://target.com# 御剑Web指纹识别# 图形化工具内置指纹库3. CMS识别# CMSmapcmsmap http://target.com# WPScan (WordPress专用)wpscan--urlhttp://target.com--enumerateu# WhatWeb CMS检测whatweb-p./plugins/cms http://target.com# 常见CMS识别特征# WordPress: /wp-content/, /wp-login.php# Discuz: /forum.php, /portal.php# DedeCMS: /dede/login.php# ThinkPHP: 报错页面显示ThinkPHP# Spring Boot: /actuator# Struts2: .action后缀4. WAF识别# wafw00fwafw00f http://target.com# SQLMap自动检测WAFsqlmap-uhttp://target.com/?id1--identify-waf# Nmap WAF检测nmap--scripthttp-waf-detect target.com nmap--scripthttp-waf-fingerprint target.com# 手动检测# 发送恶意Payload观察响应curlhttp://target.com/?id1 UNION SELECT 1,2,3-- # 如果返回403/拦截页面 → 有WAF六、目录扫描与文件发现1. 目录爆破# dirsearchpython3 dirsearch.py-uhttps://target.com-ephp,asp,aspx,jsp,html,js-t50# gobustergobusterdir-uhttps://target.com-wwordlist.txt-t50-xphp,html# ffuf - 高速模糊测试ffuf-uhttps://target.com/FUZZ-wwordlist.txt-mc200,301,302,403-t100# dirbdirb https://target.com /usr/share/wordlists/dirb/common.txt# 字典推荐# SecLists: https://github.com/danielmiessler/SecLists# directory-list-2.3-medium.txt# dicc.txt# raft-medium-files.txt2. 敏感文件探测# 常见敏感路径/admin /manage /backup /test /api /swagger /.git/ /.svn/ /.env /config /debug /phpinfo.php /info.php /robots.txt /sitemap.xml /crossdomain.xml /.DS_Store /Dockerfile /docker-compose.yml /web.config /application.yml /package.json /pom.xml /WEB-INF/web.xml /actuator /actuator/env3. 源代码泄露检测# Git泄露curlhttp://target.com/.git/config# 工具: git-dumperpython3 git-dumper.py http://target.com/.git/ output/# SVN泄露curlhttp://target.com/.svn/entries# 工具: svn-dumperpython3 svn-dumper.py http://target.com/ output/# 备份文件curlhttp://target.com/backup.zipcurlhttp://target.com/www.zipcurlhttp://target.com/web.tar.gzcurlhttp://target.com/database.sql# 编辑器临时文件curlhttp://target.com/.index.php.swpcurlhttp://target.com/.index.php.bakcurlhttp://target.com/index.php~4. API接口发现# Swagger UIcurlhttp://target.com/swagger-ui.htmlcurlhttp://target.com/v2/api-docscurlhttp://target.com/swagger-resources# Spring Boot Actuatorcurlhttp://target.com/actuatorcurlhttp://target.com/actuator/mappingscurlhttp://target.com/actuator/envcurlhttp://target.com/actuator/heapdump# GraphQLcurlhttp://target.com/graphqlcurl-XPOST http://target.com/graphql-HContent-Type: application/json\-d{query:{__schema{types{name}}}}# REST API文档curlhttp://target.com/api-docscurlhttp://target.com/api/documentation七、JS文件分析1. 从JS中提取信息# 下载页面所有JS文件catindex.html|grep-oEsrc[^]\.js|seds/src//;s///|whilereadjs;docurl-shttp://target.com/$jsall_js.txtdone# 从JS中提取URLcatall_js.txt|grep-oEhttps?://[^\]|/api/[^\]|/[a-zA-Z0-9_/?.-]|sort-u# 从JS中提取敏感信息grep-iEapi[_-]?key|secret|password|token|auth|private[_-]?keyall_js.txtgrep-iEAKIA|sk-|AIza|ghp_|AKIAall_js.txt# LinkFinder - 自动提取JS中的接口python3 linkfinder.py-ihttp://target.com-d-ocli# SecretFinder - 查找JS中的密钥python3 SecretFinder.py-ihttp://target.com/app.js-ocli八、人员信息收集1. 搜索引擎收集# Google搜索员工信息site:target.com filetype:pdf# PDF文档site:target.com filetype:doc# Word文档site:target.com filetype:xls# Excel表格site:target.com intext:target.com# 邮箱# LinkedInsite:linkedin.comtarget.com# GitHubsite:github.comtarget.com2. GitHub信息泄露# GitHub搜索敏感信息# https://github.com/search# 搜索关键词target.compasswordtarget.comapi_keytarget.comsecrettarget.comAWStarget.comdatabase filename:.envtarget.comfilename:configtarget.com# 使用GitDorker自动化搜索python3 GitDorker.py-qtarget.com-ddorks.txt# 使用truffleHog扫描仓库trufflehog github https://github.com/target/repo# 使用gitleaks扫描gitleaks--repohttps://github.com/target/repo3. 社交工程信息# 企业信息查询# 天眼查: https://www.tianyancha.com/# 企查查: https://www.qcc.com/# 获取: 法人、高管、电话、邮箱、子公司# 社交媒体# 微博/微信/LinkedIn/脉脉 → 员工信息# 邮箱格式# firstname.lastnametarget.com# firstnametarget.com# flastnametarget.com# 验证邮箱有效性# 使用 theHarvestertheharvester-dtarget.com-ball九、综合信息收集工具1. ARL灯塔# ARL (Asset Reconnaissance Lighthouse)# 轻量级资产收集与管理系统# 功能:# 1. 子域名收集# 2. 端口扫描# 3. 目录扫描# 4. 指纹识别# 5. API发现# 6. 资产管理# Docker部署dockerrun-d-p5003:5003 tophant/arl:latest2. theHarvester# 综合信息收集theharvester-dtarget.com-ball-l500# 支持的数据源:# Google, Bing, Yahoo, Baidu, LinkedIn, GitHub, etc.# 收集: 邮箱、子域名、IP、员工姓名3. Recon-ng# 交互式信息收集框架recon-ng# 安装模块marketplaceinstallall# 设置目标recon-ngdomains create target.com# 运行模块recon-ngmodules load recon/domains-hosts/google_site_web recon-ngrun# 查看结果recon-ngshow hosts十、信息收集工具汇总工具名称功能适用场景OneForAll子域名收集综合子域名枚举amass子域名枚举OWASP子域名收集subfinder被动子域名快速被动收集Nmap端口扫描端口/服务/系统识别masscan高速端口扫描大规模端口扫描fscan一键综合扫描存活端口漏洞whatwebWeb指纹网站技术栈识别wafw00fWAF识别检测Web应用防火墙dirsearch目录爆破发现隐藏目录和文件ffuf模糊测试高速目录/参数爆破LinkFinderJS分析从JS中提取API接口theHarvester综合收集邮箱/子域名/员工ARL灯塔资产管理企业资产收集管理FOFA空间搜索网络空间资产搜索Shodan空间搜索全球网络设备搜索Hunter空间搜索奇安信资产测绘十一、实战案例案例一完整信息收集流程# 目标: target.com# 1. 域名收集python3 oneforall.py--targettarget.com run# 发现子域名: dev.target.com, test.target.com, api.target.com# 2. IP信息# 查询DNS记录digtarget.com A# 解析到 1.2.3.100# 检测CDNpingtarget.com# 多地ping → 使用CDN# 3. 绕过CDN获取真实IP# 查询历史DNS记录# https://viewdns.info/iphistory/?domaintarget.com# 发现历史IP: 1.2.4.100# 4. C段扫描fscan-h1.2.4.0/24# 发现 1.2.4.105 开放 8080 端口# 5. 子域名逐一检测# dev.target.com → 开放Swagger UI → API接口泄露# test.target.com → 测试环境弱口令 admin/admin# api.target.com → Spring Boot Actuator未授权# 6. 目录扫描dirsearch-uhttps://www.target.com-ephp# 发现 /.git/config → 源代码泄露# 7. JS分析python3 linkfinder.py-ihttps://www.target.com-d# 发现隐藏API: /api/v1/admin/users# 8. GitHub搜索# 搜索 target.com password# 发现配置文件中硬编码的数据库密码# 9. FOFA搜索# domain:target.com port6379# 发现Redis未授权访问# 10. 汇总攻击面# - Swagger API文档泄露# - 测试环境弱口令# - Actuator未授权# - Git源代码泄露# - Redis未授权案例二FOFA资产收集# 1. 搜索目标域名所有资产 domain:target.com # 2. 搜索特定端口 domain:target.com port6379 # 发现内网Redis暴露在外网 # 3. 搜索特定技术栈 domain:target.com appSpring-Boot # 4. 搜索特定标题 domain:target.com title后台 # 发现后台管理系统 # 5. 按证书搜索 certtarget.com # 发现更多子域名和IP # 6. 按favicon哈希 icon_hash-247388890 domaintarget.com总结信息收集是渗透测试的基石决定了后续攻击的广度和效率。本文从域名收集、IP端口信息、网络空间搜索引擎、Web指纹、目录扫描、JS分析、人员信息到综合工具进行了系统讲解建议在实际项目中多加练习培养信息收集的敏感度和系统性思维。学习资源2026年最新版本全网最全的网安视频教程。耗时半年打造之前都是内部资源专业方面绝对可以秒杀国内99%的机构和个人教学全网独一份你不可能在网上找到这么专业的教程。内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识而且包含了中级的各种渗透技术并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频200多G的资源不用担心学不全。包含攻击与防守、漏洞挖掘、CTF比赛等技术点1、知识库价值深度 本知识库超越常规工具手册深入剖析攻击技术的底层原理与高级防御策略并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等提供了独到的技术视角和实战验证过的对抗方案。广度 面向企业安全建设的核心场景渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点是应对复杂攻防挑战的实用指南。实战性 知识库内容源于真实攻防对抗和大型演练实践通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。2、 部分核心内容展示独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式既夯实基础技能更深入高阶对抗技术。内容组织紧密结合攻防场景辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合是你学习过程中好帮手。1、网络安全意识2、Linux操作系统3、WEB架构基础与HTTP协议4、Web渗透测试5、渗透测试案例分享6、渗透测试实战技巧7、攻防对战实战8、CTF之MISC实战讲解3、适合学习的人群一、基础适配人群零基础转型者适合计算机零基础但愿意系统学习的人群资料覆盖从网络协议、操作系统到渗透测试的完整知识链开发/运维人员具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能实现职业方向拓展或者转行就业应届毕业生计算机相关专业学生可通过资料构建完整的网络安全知识体系缩短企业用人适应期二、能力提升适配1、技术爱好者适合对攻防技术有强烈兴趣希望掌握漏洞挖掘、渗透测试等实战技能的学习者2、安全从业者帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力3、合规需求者包含等保规范、安全策略制定等内容适合需要应对合规审计的企业人员因篇幅有限仅展示部分资料完整版的网络安全学习资料已经上传戳下面拿这些东西我都可以免费分享给大家需要的可以点这里自取:网安入门到进阶资源————————————————