1. 程式人生 > >網站信息搜集

網站信息搜集

應該 技術分享 解析 工具 表示 F12 域名解析 評估 針對

如果想滲透一個網站,那麽提前就應該搜集這個網站的相關信息,這裏我推薦一個網站:站長之家
通過站長之家可以了解相關網站的信息

技術分享圖片


1. 網站備案:只有服務器在中國境內搭建的網站才需要備案,備案信息經過了政府部門的審核,可信度較高。
技術分享圖片
從這裏可以看出這個51cto這個網站有備案,是個正規網站,可信度較高。
(如果是服務器在國外的網站,那麽是不需要備案審核的,那麽這個網站的可信度不高,有安全風險)
2.whois查詢:通過whois查詢可以獲取站點域名的詳細信息
一個網站必須需要域名
技術分享圖片
3.百度權重:百度權重是愛站、站長工具等網站推出的針對網站關鍵詞排名預計給網站帶來流量,劃分等級0-9的第三方網站歡迎度評估數據。(百度官方明確表示不承認百度權重)

技術分享圖片

另外還有谷歌權重,PR值全稱為PageRank(網頁級別),PR值是Google用於標識網頁的等級、重要性、網站的好壞的重要標準之一。級別從0到10級為滿分。PR值越高說明該網頁越受歡迎。

這裏我使用的是51cto網站:
技術分享圖片
技術分享圖片
從這裏可以看出51CTO的百度權重、PR值很高,說明51CTO這個網站的級別高,受歡迎,從反面可以看出51CTO這個網站的安全級別很高。
4.Alexa排名:Alexa排名是指網站的世界排名,主要分為綜合排名和分類排名,Alexa提供了包括綜合排名、到訪量排名、頁面訪問量排名等多個評價指標信息,大多數人把它當作當前較為權威的網站訪問量評價指標。
技術分享圖片
5.SEO綜合查詢
技術分享圖片
可以看出該域名解析的同IP網站為0個

有一種攻擊是旁註攻擊,假如想攻擊的網站的防禦級別很高,如果這個網站有多個同IP網站,那麽可以攻擊其他網站,從而進一步拿下服務器,以達到最終目的。

網站信息搜集