收集其他网站历史版本的网址 需要翻墙
http://www.archive.org/web/web.php
收集图片信息kali 有个工具 exiftool
使用方法 exiftool Image.jpg (如果没有就下载一个吧 我的kali就没有)
比较重要的有 位置 和时间信息
使用什么设备拍摄 光圈 快门 iso 等各种参数 (可以为摄影爱好者参考别人拍摄时的各种参数设置 用来学习)
在电脑上右键属性 也可以看到
recon-ng 框架
常用命令
use modename
进入模块
back
返回上一级
show
列出很多选项 两下tab 会给你补全出所有命令
show options
列出模块中的 可配置选项
set optname value
设置选项参数 进入一个模块必须要设置不然工具不知道你要干嘛
unset optname
删除设置 用来重新指定参数
query select * from hosts
query 执行sql 语句
recon-ng 信息收集框架
进入框架 recon-ng 或者使用recon-ng -w workspace 这个workspace 就是一个工作区 对sina进行信息收集的话 就用对应的名字 容易区分
进入框架后要设置keys recon-ng 会调用各种搜索引擎 所以你要填写对应的key
使用 keys list 查看所有可以添加的kay
添加key 使用keys
add
shodan_api
(要添加哪个网站的key)key
(具体的key)-
show options 这个命令可以列出选项配置
设置的话 使用set PROXY 127.0.0.1:1234
取消设置unset PROXY
- NAMESERVER 8.8.8.8
使用什么DNS服务器
- PROXY 127.0.0.1:1234
代理地址
- THREADS 10
并发线程数 数量越多越快 也越容易被浏览器 封杀
- TIMEOUT 10
超时时间
- USER-AGENT Recon-ng/v4
HTTP 请求的包头 要更改一下 显得高端一点 所有的自动化扫描工具 都应该修改这个 要不然别人一下就看到你是用什么工具在扫描别人 可以使用 ie chrome Firefox 等浏览器的 user-agent
- VERBOSITY 1
- NAMESERVER 8.8.8.8
使用模块
use 模块名称
就会进入模块内 以'bing_web' 为例
进入后进行设置 参数set SOURCE sina.com
指定一个域后 会寻找所有的主机名 会显示出来 也会存在数据库里show hosts
查询hosts 表查询到主机记录后 把主机记录变成 ip地址
使用use recon/hosts-hosts/resolve
进入这个模块进入模块后 查看当前配置的源show options
使用set SOURCE query
(query 是在recon-ng 中执行sql 语句前面要加的命令)select host
(host 就是指定host 列 这个必须指定具体列)from hosts
(hosts 就是表名)来指定一个sql 语句 从hosts 表里取得主机记录 这就是标准的sql语句了 可以用各种表达筛选了
完整为set SOURCE query select host from hosts
还有更多的模块更多的功能 待大家自己寻找吧