信息收集工具
1、局域网信息探测工具 - > Softperfect Network Scanner
支持平台: 到2008
2、Whois查询方法
网上查询:whois.chinaz.com
工具查询:whoistd(whoisThisDomain)
下载地址http://www.nirsoft.net/network_tools.html
3、网站后台扫描工具
Wscan工具
御剑
4、综合扫描(X-scan)
X-scan工具扫描主机存活、弱口令、SNMP等
5、综合扫描(Nessus)
Nessus下载地址https://www.tenable.com/products/nessus
6、手工信息收集
git导致文件泄露 访问.git/config发现未删除该文件,导致可以进行重塑网站源码 -> 例如:http://192.168.15.36/zzcms8.2_1/.git/config
使用GitHack工具进行源码重塑
漏洞扫描工具
1、网站漏洞扫描
AWVS扫描工具