# 信息收集 # 信息收集 以下是你提供的信息整理成的 Markdown 表格,其中相同标签的信息已经归类在一起: ## 企业信息 | 标签 | 名称 | 地址 | | -------- | -------- | --------------------------- | | 企业信息 | 天眼查 | https://www.tianyancha.com/ | | 企业信息 | 小蓝本 | https://www.xiaolanben.com/ | | 企业信息 | 爱企查 | https://aiqicha.baidu.com/ | | 企业信息 | 企查查 | https://www.qcc.com/ | | 企业信息 | 国外企查 | https://opencorporates.com/ | | 企业信息 | 启信宝 | https://www.qixin.com/ | ## 备案信息 | 标签 | 名称 | 地址 | | -------- | ------------ | -------------------------- | | 备案信息 | 备案信息查询 | http://www.beianx.cn/ | | 备案信息 | 备案管理系统 | https://beian.miit.gov.cn/ | ## 公众号信息 | 标签 | 名称 | 地址 | | ---------- | ------------ | ------------------------- | | 公众号信息 | 搜狗微信搜索 | https://weixin.sogou.com/ | ## 注册域名 | 标签 | 名称 | 地址 | | -------- | ------------ | ------------------------------------ | | 注册域名 | 域名注册查询 | https://buy.cloud.tencent.com/domain | ## IP反查 | 标签 | 名称 | 地址 | | ------ | ---------- | ------------------------- | | IP反查 | IP反查域名 | https://x.threatbook.cn/ | | IP反查 | IP反查域名 | http://dns.bugscaner.com/ | ## DNS数据 | 标签 | 名称 | 地址 | | ------- | ----------- | ------------------------ | | DNS数据 | dnsdumpster | https://dnsdumpster.com/ | ## 证书查询 | 标签 | 名称 | 地址 | | -------- | ----------------- | --------------- | | 证书查询 | CertificateSearch | https://crt.sh/ | ## 网络空间 | 标签 | 名称 | 地址 | | -------- | ------------------- | ---------------------------------- | | 网络空间 | FOFA | https://fofa.info/ | | 网络空间 | 全球鹰 | http://hunter.qianxin.com/ | | 网络空间 | 360 | https://quake.360.cn/quake/#/index | | 网络空间 | 零零信安 | https://0.zone/ | | 网络空间 | Shodan | https://www.shodan.io/ | | 网络空间 | Censys | https://censys.io/ | | 网络空间 | ONYPHE | https://www.onyphe.io/ | | 网络空间 | FullHunt | https://fullhunt.io/ | | 网络空间 | Soall Search Engine | https://soall.org/ | | 网络空间 | Netlas | https://app.netlas.io/responses/ | | 网络空间 | Leakix | https://leakix.net/ | | 网络空间 | DorkSearch | https://dorksearch.com/ | ## 威胁情报 | 标签 | 名称 | 地址 | | -------- | ---------------------- | ---------------------------------------------------------- | | 威胁情报 | 微步在线 情报社区 | https://x.threatbook.cn/ | | 威胁情报 | 奇安信 威胁情报中心 | https://ti.qianxin.com/ | | 威胁情报 | 360 威胁情报中心 | https://ti.360.cn/#/homepage | | 威胁情报 | VirusTotal在线查杀平台 | https://www.virustotal.com/gui/ | | 威胁情报 | VenusEye 威胁情报中心 | https://www.venuseye.com.cn/ | | 威胁情报 | 绿盟科技 威胁情报云 | https://ti.nsfocus.com/ | | 威胁情报 | IBM 情报中心 | https://exchange.xforce.ibmcloud.com/ | | 威胁情报 | 天际友盟安全智能平台 | https://redqueen.tj-un.com/IntelHome.html | | 威胁情报 | 华为安全中心平台 | https://isecurity.huawei.com/sec/web/intelligencePortal.do | | 威胁情报 | 安恒威胁情报中心 | https://ti.dbappsecurity.com.cn/ | | 威胁情报 | AlienVault | https://otx.alienvault.com/ | | 威胁情报 | 深信服 | https://sec.sangfor.com.cn/analysis-platform | | 威胁情报 | 丁爸情报分析师的工具箱 | http://dingba.top/ | | 威胁情报 | 听风者情报源 start.me | https://start.me/p/X20Apn | | 威胁情报 | GreyNoise Visualizer | https://viz.greynoise.io/ | | 威胁情报 | URLhaus 数据库 | https://urlhaus.abuse.ch/browse/ | | 威胁情报 | Pithus | https://beta.pithus.org/ | ## 枚举解析 | 标签 | 名称 | 地址 | | -------- | ----------------- | ------------------------------------- | | 枚举解析 | 在线子域名查询 | http://tools.bugscaner.com/subdomain/ | | 枚举解析 | DNSGrep子域名查询 | https://www.dnsgrep.cn/subdomain | | 枚举解析 | 工具强大的子域名收集器 | https://github.com/shmilylty/OneForAll | ## 指纹识别 | 标签 | 名称 | 地址 | | -------- | ---------------- | ------------------------------------------ | | 指纹识别 | 在线cms指纹识别 | http://whatweb.bugscaner.com/look/ | | 指纹识别 | Wappalyzer | https://github.com/AliasIO/wappalyzer | | 指纹识别 | TideFinger潮汐 | http://finger.tidesec.net/ | | 指纹识别 | 云悉指纹 | https://www.yunsee.cn/ | | 指纹识别 | WhatWeb | https://github.com/urbanadventurer/WhatWeb | | 指纹识别 | 数字观星Finger-P | https://fp.shuziguanxing.com/#/ | ## 获取真实IP ### ping >通过超级ping和nslookup可以判断目标站点是否有CDN > >[超级ping](https://ping.chinaz.com/) > >[超级ping](https://www.itdog.cn/ping/) > >[超级ping](https://www.vsping.com/ping/) ### 子域名 [子域名查询 - 站长工具 (chinaz.com)](https://tool.chinaz.com/subdomain/) [VirusTotal - Home](https://www.virustotal.com/gui/home/url) ### 历史DNS解析记录 [ViewDNS.info](https://viewdns.info/iphistory/) [DNSdb](https://www.dnsdb.io/zh-cn/) [情报社区](https://x.threatbook.com/) [域名查询](https://site.ip138.com/) [SecurityTrails](https://securitytrails.com/) ​ ## 旁站信息收集 [同IP网站查询,同服务器网站查询 - 站长工具 (chinaz.com)](https://stool.chinaz.com/same) [必应 (bing.com)](https://cn.bing.com/):`ip:xx.xx.xx.xx` [FOFA网络空间](https://fofa.info/):`ip="xx.xx.xx.xx"` ​ ## C段主机信息收集 nmap:`nmap -sn xx.xx.xx.xx/24` [Google](https://www.google.co.jp/):`site xx.xx.xx.*` [FOFA网络空间](https://fofa.info/):`ip="xx.xx.xx.xx/24"` ​ ## 子域名收集 搜索引擎:`site baidu.com` [FOFA网络空间](https://fofa.info/):`domain="baidu.com"` [crt.sh | Certificate Search](https://crt.sh/) **【聚合】OneForAll `python oneforall.py --target baidu.com run`** ​ ## 端口信息收集 ## whois ## 操作系统识别 ping返回的TTL值 nmap `namp -O example.com` ​ ## 服务版本识别 报错显示