1.C段掃描
C類地址范圍從 192.0.0.1 到 223.255.255.254 ,192轉換成二進制就是1100000;223轉換成二進制就是1101111;所以說網絡地址的最高位肯定是110開頭的最高位就是前8個比特位,比如192.0.0.1最高位就是192,至於254台計算機 例如C類IP地址192.168.1.0/24 范圍是從192.168.1.0-192.168.1.255 ,0是網絡號不可用 255是廣播地址 出去這2個 可用的就是254個地址也就是254台計算機。
C段掃描的原因
l 收集C段內部屬於目標的ip
l 內部服務只限於ip訪問沒有映射域名
l 更多的探測主機目標資產
快速掃描C段的工具有nmap、masscan、zenmap和webscancc。也可以用python腳本掃描C段。
詳情可見:https://www.cnblogs.com/haq5201314/p/8207234.html
2.網站快照
抓取方法:
(1)可用linux命令行抓取網頁快照,需要用到軟件xvfb,CutyCapt,Qt。
詳情參考:https://www.cnblogs.com/xiaojikuaipao/p/6437065.html
(2)也可用php抓取網站或者某個網頁的快照圖片,php利用CutyCapt抓取網頁高清圖片快照。原理和其他搜索引擎的抓取網頁快照原理一樣。
詳情參考:https://jingyan.baidu.com/article/37bce2be0e31a01003f3a25b.html
3.后台識別/登錄
快速查找網站后台地址方法:
l 字典查找:平時可以把一些上傳地址,后台地址,表段記錄下來,也可以收集別人的字典,以后可能會用到。
l 工具掃描:明小子的后台掃描功能,wwwscan目錄掃描器,御劍和阿D注入工具的后台掃描功能等等。
l 搜索引擎查找
這里提供了網站后台登錄地址大全:
https://blog.csdn.net/chance2015/article/details/50402487/
4.目錄掃描
可用工具有:wwwscan可以掃描目錄,而webdirscan是一個較簡單的多線程Web目錄掃描工具。DirBuster是一款專門用於探測Web服務器的目錄和隱藏文件。
DirBuster以及御劍的使用:https://www.cnblogs.com/anka9080/p/mlsm.html
python-目錄掃描:https://blog.csdn.net/weixin_40709439/article/details/81437128
