grep
grep (缩写来自Globally search a Regular Expression and Print)是一种强大的文本搜索工具,它能使用特定模式匹配(包括正则表达式)搜索文本,并默认输出匹配行,grep和sed的区别在于,grep是以行为单位,进行字符串的对比,sed则可以进行删除、替换等更多的功能
语法:grep [-n] [-A] [-B] [–color==auto] ‘搜索的字符串’ filename
1 | -c(count) :打印符合要求的行数 |
grep (缩写来自Globally search a Regular Expression and Print)是一种强大的文本搜索工具,它能使用特定模式匹配(包括正则表达式)搜索文本,并默认输出匹配行,grep和sed的区别在于,grep是以行为单位,进行字符串的对比,sed则可以进行删除、替换等更多的功能
语法:grep [-n] [-A] [-B] [–color==auto] ‘搜索的字符串’ filename
1 | -c(count) :打印符合要求的行数 |
在这个阶段我们需要尽可能多的收集目标的信息,例如:域名的信息,DNS,IP,使用的技术和配置,文件,联系方式等等。在信息收集中,每一个信息都是重要的。
信息类型 | 获取方式 | 工具名称 |
---|---|---|
域名 | 第三方在线查询、工具查询 | whois、dig、host |
子域名 | 查询、枚举、搜索引擎 | dnsnum、Recon-ng、pen |
敏感信息 | 搜索引擎、社工库 、数据泄露 | shodan |
指纹信息 | cms识别、在线查询 | Nmap、pen、whatapp |
端口信息 | 查询、扫描 | Nmap、shodan、zoomeye |
社会工程学 | 钓鱼链接 | Setools、Skipfish |
公开信息 | 工具枚举、spider爬取 | Thehavester、Metagoofil |
信息收集的方式可以分为两种:主动和被动。主动的信息收集方式:通过直接访问、扫描网站,这种将流量流经网站的行为。被动的信息收集方式:利用第三方的服务对目标进行访问了解,比如:Google搜索引擎