常用方法:信息收集常用的工具
优采云 发布时间: 2022-10-19 17:18常用方法:信息收集常用的工具
信息采集
1. 对象
1.网站 :源码 robots文件 后台登录2.服务器 :IP地址 服务器操作系统类型和版本 端口开放情况3.管理员 :个人信息 手机号 社交账号 常用密码 敏感数字
二、网站操作类型识别方法
windows :不区分大小写Linux :区分大小写
3. 网站指纹识别工具
御剑指纹识别 云悉在线指纹识别 kali——whatweb 火狐浏览器插件——Wappalyzer
4. 目录扫描
/敏感文件扫描
搜索网站目录下面的敏感文件 间接识别网站使用的框架或者内容管理系统工具 :御剑指纹识别 谷歌黑客语法 site:限制搜索范围的域名 inurl:限制搜索的url中必须存在的内容 intext:限制搜索的页面中必须存在的内容 intitle:限制搜索的页面的标题栏中的内容 filetype:限制搜索的文件类型
5. 知识产权查询
命令:ping nslookup工具:站长之家 ip138
6. 端口扫描
nmap御剑端口扫描shell、python脚本
7. 谁是谁是查询
站长工具ip138中国万网爱站网
8. 子域名查询
查询方式:枚举(暴力破解) 工具:子域名挖掘机
9. 空间搜索引擎
shadon钟馗之眼fofa
10. 常用端口
21:文件传输 FTP22:SSH23:Telnet25:电子邮件53:DNS67:DHCP110:POP3135:RPC139:NetBIOS443:HTTPS445:SMB协议3306:MySQL3389:远程桌面1521:Orale1433:sql server
原文地址:https://blog.csdn.net/d1996a/article/details/108640677
历史沿革 文章
技巧:优采云采集器-优采云采集器规则-优采云采集器详细操作教程
优采云采集器规则,什么是优采云采集器?优采云采集器采用的php+mysql开发可以部署在云服务器上,让电脑和移动端都可以用浏览器浏览采集数据,优采云采集器 的规则并不是那么简单。今天给大家分享一个自由又百搭的采集器,输入关键词到采集全网文章,或者输入域名指定采集 网站文章。也支持批量关键词采集(详见图1、2、3、4、5)优采云采集器可以连接任意cms系统,无需登录实时发布数据。
优采云采集器 规则介绍:
“规则”支持:(*)(通配符)、正则表达式,使用[内容](万能匹配)或捕获组(正则捕获组)将匹配的数据保存为标签,参考[拼接内容中的内容N]标签构成了结果
[content]和捕获组的区别:[content]会自动转换成固定格式的捕获组:(?
和捕获组:(?,你可以写任意正则表达式
[\s\S]*?)
【内容】适合低精度的一般匹配,捕获组适合精确匹配
默认是单匹配,多匹配可以勾选“允许匹配多个元素”
优采云采集器的规则分类介绍:
公共函数 param_option_category(){
$catsDb=$this->db()->table('__TERMS__')->select();
$catList=数组();
foreach($catsDb 作为 $cat){
$catList[$cat['term_id']]=$cat['name'];
返回$catList;
优采云采集器 规则配置介绍
//cms全名必须和你插件的cms程序名一致,$cmsPath是cms的根目录路径
公共函数cms_db_cms全名($cms路径){
//请阅读cms的配置文件,将数据库保存为如下数组形式并返回,请参考Basecms.php中的其他cms_db_方法
$cmsDb=数组(
'db_type' => 'mysql',//数据库类型
'db_user' => '',//用户
'db_pwd' => '',//密码
'db_host' => '',//数据库主机
'db_port' => 3306,//端口
'db_name' => '',//数据库名
'db_charset' => 'utf8',//数据库编码
'db_prefix' => '',//表前缀
返回$cms数据库;
优采云采集器发布资料介绍
* 导入数据
* 必须作为数组返回:
* id(必填)表示入仓返回的自增id或状态
*target(可选)记录数据位置(发布的 URL 等)
*desc(可选)记录有关存储库中数据位置的附加信息
*error(可选)记录存储失败的错误信息
* 存储信息可以在“Data already 采集”中查看
*return array('id'=>0,'target'=>'','desc'=>'','error'=>'');
公共函数 runImport($params){
print_r($params);die();
returnarray('id'=>0,'target'=>'','desc'=>'','error'=>'');
$params 数组是参数值的列表。可以发现键名是参数的变量名,值是最终处理的结果。直接调用$params[变量名]就可以得到参数的值。
runImport 方法必须返回一个数组,可以用于 URL 排序、数据记录等。
应用创建后,在“后台»云»已下载»应用”中可以看到,创建的文件可以在“根目录/app/Identifier”中找到
注意:应用目录下的index.php为入口文件,请勿修改,标识名.php为应用配置文件(建议不要直接修改,在“应用»管理»开发申请")
应用优采云采集器根目录下的伪静态配置文件:nginx.conf (nginx), .htaccess (apache), web_config (iis)