在线旁站查询:https://phpinfo.me/
想要绕过CDN,就要判断是否存在CDN,采用多地点:ping。
6.C段扫描:
C段:x.x.x.1-255,例如:192.168.1.1-192.168.1.1-255都属于C段,有些大公司可能会持有整个IP段,这个IP段中所有IP都是这个公司的资产,拿下一台可能有用的信息,可能在同一内网内,也可能是同一份信息资产。
站长之家
7.内容敏感信息泄露:
尝试Google语法,Google Hacking找到某些敏感内容,比如身份证号码的表格,包含服务器账号密码的文件、某些敏感文件,备份数据库。
常用语法:site:指定域名 inurl:指定域名 filetype:指定文件类型
可以使用谷歌镜像站尝试一下:
常用的网络空间搜索引擎有:
钟馗之眼:https://www.zoomeye.org/
shodan:https://www.shodan.io/
fofa: https://g.fofa.info/toLogin
网络安全学习资料点击 :作者收集的网络安全资料