通过kali内置工具信息收集

2022-06-15|

用户信息(通过命令行去调用浏览器并发搜索)



theHarvester命令介绍:

theHarvester-d163.com-l200-bbing(-d是加域名,-l是搜索结果,-b选择搜索引擎)



  • 运行可能报错:报错内容如下



  • 运行以下命令pip3 install aiohttp --upgrade,更新下面命令即可



metagoofil-dmicrosoft.com-tpdf-l200-otest-f1.html(-d指定域名-t指定文件类型-l限制搜索结果,-o指定工作目录,-f指定输出文件)-----默认只使用谷歌搜索引擎


MELTAGO(强大的信息收集工具)


  • 首先要申请账号,登录使用


  • 打开会叫你注册,注册即可:(注:注册需要科学上网)


  • 注册好之后呢,点击新建


以domain举例:


  • 查询到会有一个指向,可以继续查询


  • 可以继续查询NS记录



  • 简单举例,还可以搜索email,电话,文件,等等。不做详细赘述


其他途径信息收集:

  • 社交网络
  • 工商注册
  • 新闻组/论坛
  • 招聘网站
  • https://www.archive.org/web/web.php (互联网档案网,记录之前网站是什么样子,需要科学上网!)



个人专属的密码字典

  • 按个人信息生成其专属的密码字典
  • CUPP----------Common User Password Profiler
    • git clone https://github.com/Mebus/cupp.git
    • python cup.py -I


  • 运行完成之后输入相关信息自动生成字典
  • 输入姓名爱好啥的自动生成密码字典


METADATA (图片会留下定位等信息)跟查看图片属性一个效果


  • Exif图片信息




  • Foca (一个windows客户端,可以查看图片的源数据,自行下载测试)


标签: 信息 字典 指定 命令 可以 注册 图片 运行 密码 文件
出处: https://www.toutiao.com/article/7090746641065673220/?log_from=074e51bc2293e_1655271717187

文明发言,请先登录

文明上网理性发言,请遵守国家法律法规。

最新评论

©2003- 黑基网 黑名单存档手机版网站地图免责条款法律声明隐私保护