web信息收集分类

域名信息:

DNS信息

  域名解析ip  涉及到技术 DNS劫持  域名一个页面 IP一个页面 

CDN信息

  缓存结点技术 某台电脑访问某个网站时 网站返回给电脑缓存 其他电脑可通过缓存访问该网站

备案信息

  网站备案可搜索到网站架设者真实身份 进行社工

其他信息  

  whois查询等

网站信息:

CMS信息

  网站框架 若CMS存在漏洞 使用该CMS网站不做防护 都存在该漏洞

敏感文件

  备份文件 后台目录 

二级域名

  xx.com  xx.edu.com

目录站点

  不同目录搭建了不同网站

端口信息

服务对应 

  3389--》远程连接 3306 mysql  通过端口开放判断服务

端口站点  

  不同端口搭建了不同网站

原文地址:https://www.cnblogs.com/Sabia/p/13944628.html