温故知新:Web渗透信息收集
# Web渗透信息收集全面指南
## 一、信息收集概述
信息收集是渗透测试的首要环节,主要包括收集服务器的配置信息和网站的敏感信息,如域名信息、子域名信息、目标网站真实IP、目录文件、开放端口和服务、中间件信息、脚本语言等。
关键要素:
- 顺手的工具
- IP代理池
- 强大的字典库
- 清晰的思维导图
- 丰富的实战经验
## 二、域名信息收集
### 1. WHOIS查询
WHOIS是用来查询域名IP及所有者等信息的标准互联网协议。
**查询重点**:
- 注册商信息
- 注
2025-08-15 11:47:17
0