1200字范文,内容丰富有趣,写作的好帮手!
1200字范文 > 渗透测试信息收集——企业基本信息

渗透测试信息收集——企业基本信息

时间:2020-12-16 07:42:06

相关推荐

渗透测试信息收集——企业基本信息

文章目录

企业基本信息JS信息收集

企业基本信息

1.企业基本信息。2.员工信息(手机号码、邮箱、姓名等),组织框架、企业法人、企业综合信息等。3.其中员工信息收集是信息收集中的一项重要工作,员工信息包括:员工姓名、员工工号、员工家庭及交际信息、上网习惯等。(社会工程学)4.员工身份信息:员工简历,员工身份证,手机号,生日,家乡,住址等个人信息。5、员工社交账号信息:QQ号,QQ群,微博,微信,支付宝,员工邮箱账号等。

用到的东西:

天眼查

/企查查

/爱企查

查看企业框架,企业高管个人信息、其他产业,企业所有员工中一个中招就有可能拿下所有

/ 注册过哪些网站

https://www.email-/i/search/ 在线邮箱查询与此域名有关的邮箱

Maltego(kali工具) 信息收集——可视化

各种招聘网

/pinyin.htm 在线汉字转拼音——做字典

/shack2/SNETCracker/releases 超级弱口令工具

https://anonymousemail.me/ 匿名邮箱

JS信息收集

通过JS收集,url,目录和参数

Js作为我们信息收集里面重要的一个环节很多人会忽略,Js里面可能蕴藏了很多敏感信息,组成字典fuzz效果很好。

节很多人会忽略,Js里面可能蕴藏了很多敏感信息,组成字典fuzz效果很好。

用到的脚本:/Threezh1/JSFinder

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。