信息蒐集技術¶
網絡信息蒐集技巧¶
- 公開渠道
- 目標 Web 網頁、地理位置、相關組織
- 組織結構和人員、個人資料、電話、電子郵件
- 網絡配置、安全防護機制的策略和技術細節
- 通過搜索引擎查找特定安全漏洞或私密信息的方法
- Google Hacking Database
- 科學上網
基本搜索技巧¶
- Google 基本搜索與挖掘技巧
- 保持簡單明瞭的關鍵詞
- 使用最可能出現在要查找的網頁上的字詞
- 儘量簡明扼要地描述要查找的內容
- 選擇獨特性的描述字詞
- 社會公共信息庫查詢
- 個人信息:人口統計局
- 企業等實體:YellowPage、企業信用信息網
- 網站、域名、IP:whois 等
地圖和街景搜索¶
- 國外:Google Map、Google Earth、Google Street View
- 國內:百度地圖、衛星地圖、街景
- 從網絡世界到物理世界:IP2Location
- whois 數據庫
- GeoIP
- IP2Location
- 純真數據庫(QQ IP 查詢)