在线信息收集汇总

来源自https://gitbook.se7ensec.cn/

信息收集

综合信息

微步在线威胁情报社区arrow-up-right

VirusTotalarrow-up-right

RiskIQ Community Editionarrow-up-right

搜索引擎

Google搜索arrow-up-right

Bing搜索arrow-up-right

Baidu搜索arrow-up-right

Shodan网络空间搜索引擎arrow-up-right

FOFA Pro - 网络空间安全搜索引擎,网络空间搜索引擎,网络空间测绘,安全态势感知arrow-up-right

ZoomEye - 网络空间搜索引擎arrow-up-right

Google Hacking Databasearrow-up-right

进阶Google搜索arrow-up-right

Google Hackingarrow-up-right (快捷/github/pastbin)

子域/IP/旁站C段

子域发现

基于DNS

The World's Largest Repository of Historical DNS dataarrow-up-right(综合型-推荐)

DNSdumpster.comarrow-up-right (推荐)

searchdns.netcraft.comarrow-up-right(推荐)

搜索网站的所有子域arrow-up-right

即时搜索任何站点的子域arrow-up-right(接口多速度快)

在线调查工具 - 反向IP,NS,MX,WHOIS和搜索工具arrow-up-right(综合型)

DNSdumpster.comarrow-up-right

DNSDB-历史DNS查询arrow-up-right

IP History - ViewDNS.infoarrow-up-right

基于证书

crt.sh - 证书搜索arrow-up-right

网络上的 HTTPS 加密 – Google 透明度报告arrow-up-right

Censys.ioarrow-up-right(综合型)

基于爆破

在线子域名爆破-Domain fuzzarrow-up-right

在线子域名爆破-子成君提供arrow-up-right

IP-/-探测

域名查ip、ip反查域名arrow-up-right

nslookup查询arrow-up-right

多个地点Ping服务器,网站测速 - 站长工具arrow-up-right

同IP网站查询,同服务器网站查询 - 站长工具arrow-up-right

Reverse IP Lookup - Find All Hosts Sharing An IP Addressarrow-up-right

Ping查询专业的 IP 地址库IPIP.NETarrow-up-right

网站IP地址查询批量查询网站IP地址买链帮手,网站批量查询工具arrow-up-right(支持批量ip查询)

发现隐藏在CloudFlare背后的坏人arrow-up-right(CloudFlare老外ip数据库)

旁站C段

在线旁站查询-C段查询-必应接口C段查询-同ip网站查询 Lcy's Blogarrow-up-right

Chinaz-同IP网站查询,同服务器网站查询arrow-up-right

https://bgp.he.net/arrow-up-right

可用子域发现->DNS->综合型

邮箱采集

红队测试之邮箱打点arrow-up-right(文章)

搜邮箱- 搜邮箱arrow-up-right(推荐)

微匹-邮箱arrow-up-right

Find email addresses in seconds • Hunter (Email Hunter)arrow-up-right

Find email addresses of companies and people - Skymemarrow-up-right

Search for domains | Email Formatarrow-up-right

https://github.com/bit4woo/teemoarrow-up-right(含邮箱采集)

Free SPF/DKIM/DMARC analyzer toolsarrow-up-right(SPF/DKMI/DMARC验证)

SPF Query Toolarrow-up-right(SPF验证)

邮件伪造之SPF绕过的5种思路arrow-up-right

指纹识别

云悉WEB资产梳理-在线CMS指纹识别平台 - 云悉安全arrow-up-right(综合型-推荐)

在线指纹识别,在线cms识别小插件--BugScanerarrow-up-right

ThreatScan - 免费的网站在线安全检测平台-TScanarrow-up-right

端口扫描

nmap在线扫描-芳华绝代安全团队arrow-up-right(可自定义)

在线端口扫描仪由Nmap提供支持- HackerTarget.comarrow-up-right

在线Nmap扫描仪-nmap.onlinearrow-up-right

Nmap提供免费和在线开放端口以及正在运行的服务扫描程序arrow-up-right

带有选项的GUI Nmap在线扫描仪arrow-up-right(可自定义)

IPv6 addresses Port scaning (nmap for IPv6)arrow-up-right(IPv6)

NMAP SCRIPT HELP -VER007arrow-up-right(nmap脚本手册)

whois查询

爱特高级WHOIS查询系统arrow-up-right(可以查看明文信息)

WHOIS Search, Domain Name, Website, and IP Tools - Who.isarrow-up-right

BackyardRevolution.org WHOIS,DNS和域信息-DomainToolsarrow-up-right

国家域名 Whois - 中国互联网络信息中心arrow-up-right

IP Whois - 中国互联网络信息中心arrow-up-right

域名工具

单一域名

站长工具-百度权重排名查询-站长seo查询 - 爱站网arrow-up-right

Chinaz-网站Alexa排名arrow-up-right

SEO综合查询 - 站长工具arrow-up-right

批量域名

alexa排名批量查询arrow-up-right

买链帮手_最好用的网站批量查询工具arrow-up-right(批量反查ip)

批量查询网站标题arrow-up-right

域名批量查询arrow-up-right(综合型)

域名处理

从网址Url中提取主域名网址根域名一键提取,去重在线域名整理工具_桔子SEO工具arrow-up-right

信息伪造

匿名个人身份信息生成器

Generate a Random Name - Fake Name Generatorarrow-up-right

世界各国虚拟身份信息、地址、信用卡生成arrow-up-right

世界各国身份信息、地址、信用卡生成器arrow-up-right

虚拟银行卡号

完全匿名注册的电子邮箱

ProtonMail: Secure email: ProtonMail is free encrypted emailarrow-up-right

mail.com: Free email accounts - Register today at mail.comarrow-up-right

临时、一次性、匿名邮箱

查错网 - 24Mail、临时邮箱、十分钟邮箱(10分钟)、临时邮、临时Emailarrow-up-right

YOPmail - 临时、匿名的免费邮箱地址arrow-up-right

10分钟邮箱arrow-up-right - 10minutemail.netarrow-up-right10minutemail.orgarrow-up-right10minutemail.infoarrow-up-right

临时邮箱 - 十秒钟内收到邮件arrow-up-right

Guerrilla Mail - Disposable Temporary E-Mail Addressarrow-up-right

Moakt Email - 临时邮箱专业服务arrow-up-right

Temp Mail - Disposable Temporary Emailarrow-up-right

Fake Mail Generator - Free temporary email addressesarrow-up-right

临时邮箱,10分钟邮箱,24小时邮箱 - LinShiYou.Comarrow-up-right

Nada - temp mailarrow-up-right

TempMail,免费临时邮件地址arrow-up-right

国内外手机号、短信验证码平台

掠影网络 - 免费在线接收短信验证码arrow-up-right(香港/美国/加拿大/中国,之前的旧地址arrow-up-right

becmd.com - 免费短信验证码接收平台arrow-up-right(美国/中国)

materialtools.com - 云短信 在线短信接收arrow-up-right(号码多、号段好,中国/英国,旧地址arrow-up-right

yunduanxin.net - 云短信 免费在线接收短信验证码arrow-up-right(号段好,美国/加拿大/英国/中国)

Receive SMS Online For Free - Freearrow-up-right(美国,英国,奥地利,瑞典,比利时)

Receive FREE SMS onlinearrow-up-right(美国,法国,俄罗斯,澳大利亚,英国,加拿大,瑞士等各国)

Receive-SMS-Now - 美国,加拿大,西班牙arrow-up-right

Receive Online SMS - 美国,瑞典,挪威,西班牙,英国arrow-up-right

Receive SMS Online - 国外免费临时手机号arrow-up-right

Receive SMS Online - 俄国,英国,乌克兰arrow-up-right

Receive SMS Online - 美国,加拿大,西班牙arrow-up-right

Receive SMS - 比利时,英国,美国arrow-up-right

SELLAITE - 爱沙尼亚arrow-up-right

Receive Free SMS - 美国,英国,法国,波兰,比利时,加拿大arrow-up-right

Receive-SMS-Now - 美国,加拿大,荷兰arrow-up-right

免费接码-短信验证码-在线接收短信-接码平台 - 中国,缅甸,美国arrow-up-right

Z-SMS - 中国,美国,缅甸,爱沙尼亚arrow-up-right

FreePhonenum - 国外免费临时手机号(中文)美国,加拿大arrow-up-right支持免费发短信

Receive a SMS Onlinearrow-up-right(美国,英国,法国,加拿大等全球各国,旧地址arrow-up-right

Receive-SMS - 美国arrow-up-right

Free SMS Numbers Online - 美国,英国,加拿大,波兰arrow-up-right

Receive SMS online for Freearrow-up-right(美国,英国,加拿大,瑞典,法国,马来西亚,印度尼西亚)

SMS-Receive - 俄罗斯,法国,罗马尼亚,西班牙,荷兰,英国arrow-up-right

SMSReceiveFree - 美国,英国,加拿大arrow-up-right

Free Online Phone - 美国,加拿大,英国,瑞典arrow-up-right

Textfree - Free Texting and Callingarrow-up-right(安卓 和 iOS App,旧地址arrow-up-right

Receive SMS Onlinearrow-up-right(美国,英国,法国,加拿大等全球各国)

Receive SMS Online - 国外免费临时手机号arrow-up-right

Receive SMS Online for FREEarrow-up-right(英国,罗马尼亚,美国,西班牙,法国,德国,俄罗斯)

RECEIVE SMS ONLINE - 美国,加拿大,英国arrow-up-right

TextNow - 美国arrow-up-right

Twilio - 用于SMS,语音,视频和身份验证的通信APIarrow-up-right支持API调用,看上去很不错)

MyTrashmobile - 美国,英国,加拿大arrow-up-right

在线工具

编码解码

php编码转换工具 - Base64+Gzinflate在线压缩 - 站长工具 - 追溯arrow-up-right

Ascii转中文字符-中文转Ascii编码-在线Ascii编码解码工具arrow-up-right

XSS'OR - Hack with JavaScriptarrow-up-right

[代码审计] 知识星球小工具arrow-up-right(全)

HTML特殊字符编码对照表arrow-up-right

javascript编码自动化arrow-up-right

Xss测试字符串转换工具-工具猫arrow-up-right(String.fromCharCode())

Unicode - Compartarrow-up-right (bypass waf 参考arrow-up-right

PlayGroundarrow-up-right(全)

加密解密

哈希识别

哈希类型识别arrow-up-right

哈希破解

NTLM密码加密计算器arrow-up-right(明文转hash)

Get Cracking | crack.sharrow-up-right

ObjectifSécurité - Ophcrackarrow-up-right

md5在线解密破解,md5解密加密arrow-up-right

MD5在线解密-md5在线破解-批量破解md5网站 - ChaMd5.Orgarrow-up-right

SOMD5arrow-up-right

md5 cracker - The fastest way to recover your lost passwords - Crack itarrow-up-right

SQL注入

带有sqlmap的免费和在线SQL注入扫描程序arrow-up-right

SQL注入知识库arrow-up-right

NetSPI SQL注入Wikiarrow-up-right

SQL injection cheat sheet | Web Security Academyarrow-up-right

XSS备忘

HTML5 Security Cheatsheetarrow-up-right

Cross-site scripting (XSS) cheat sheetarrow-up-right

XSS有效负载arrow-up-right(综合型)

Tiny XSS Payloadsarrow-up-right (极短)

XSS_Cheat_Sheet_2020_Editionarrow-up-right(github)

反弹SHELL

Reverse shell cheatsheetarrow-up-right(快速生成)

一句话反弹SHELL命令生成器arrow-up-right

Reverse Shell as a Servicearrow-up-right(自动化反弹脚本)

RUNTIME.EXEC有效负载生成器arrow-up-right

密码组合

密码策略

搜密码 - web中间件/web应用/IOT设备/视频设备/路由器等默认密码查询arrow-up-right - 搜密码 sopwd.com

Default Passwords - CIRT.netarrow-up-right - 提供528个供应商,2102个密码的默认密码查询

Default Router Login, Passwords and IP Addressesarrow-up-right - 只需选择设备品牌,就可以查找

HUAWEI 默认账号/密码查询工具arrow-up-right - HUAWEI企业网络产品,可根据产品/版本或关键字快速检索信息

路由器密码社区数据库arrow-up-right - 查找路由器的默认密码,输入厂商就可以找到默认密码列表

默认路由器密码列表arrow-up-right - Internet上最全面的默认路由器密码列表

默认路由器用户名和密码arrow-up-right - 路由器用户名,密码和IP的综合列表。提供了2354个默认用户密码查询

工具锚路由器默认密码查询arrow-up-right - 支持国内主流的路由器品牌,提供在线查询功能

默认密码列表arrow-up-right - 提供了一个默认密码列表,不定期更新,可通过网页CTRL+F搜索

密码生成

生成随机密码 - 密码生成器arrow-up-right

密码生成器-LastPassarrow-up-right

数据处理

邮件分析

邮件原文分析arrow-up-right

文件分析

从可执行文件中提取所有字符串arrow-up-right

显示有关可执行文件的信息arrow-up-right

杂七杂八

Burp Post、Get数据包转为上传multipart/form-data格式数据包工具 - 数据包格式在线转换arrow-up-right

在线二维码解码器 二维码安全检测工具arrow-up-right

PDF 转换为 PPT 和 PPTX 文件arrow-up-right

cookie字符串转json(dict字典)arrow-up-right

字数统计在线字数计算器英文汉字字数统计兼容手机版一站阅读arrow-up-right

草料二维码生成器arrow-up-right

iHateRegex - 正则表达式arrow-up-right

点击劫持

Quickjack - samy kamkararrow-up-right

点击分析

实时Web分析| Clickyarrow-up-right

提权辅助

极光无限-安全扫描仪arrow-up-right(通用)

提权辅助网页arrow-up-right(Win)

Windows Privilege Escalation Exploit Searcharrow-up-right(Win)

Find Missing Patchesarrow-up-right(Win)

enumyarrow-up-right(Linux)

沙盒分析

Interactive Online Malware Analysis Sandbox - ANY.RUNarrow-up-right

https://sandbox.ti.qianxin.com/sandbox/pagearrow-up-right

APP安全

Android Security Wikiarrow-up-right

社会工程

注册查询

你注册过哪些网站?一搜便知 - REG007arrow-up-right

链接定位

诚殷网络-来源管理用户中心arrow-up-right

遇见数据仓库-遇见工具-定位资源-在线数据仓库-福利资源-met.redarrow-up-right

IP-/-定位

RTBAsia ODX - Open Data Exchangearrow-up-right(精度高)

密码生成

社工密码字典在线生成arrow-up-right

社工密码字典在线生成arrow-up-right

文章聚合

Vulwikiarrow-up-right (基于零组漏洞库)

亮神专辑,全部收录到博客,方便自己和墙内用户查看 - lsh4ck's Blogarrow-up-right (各种姿势)

干货集中营-算命縖子arrow-up-right (精选好文)

星际黑客arrow-up-right (聚合平台)

MITER ATT&CK™分析:Jai Mintonarrow-up-right

https://blog.csdn.net/God_XiangYuarrow-up-right (各种姿势)

安全马克arrow-up-right

代码审计]知识星球arrow-up-right (技能提升)

Web安全学习笔记arrow-up-right(系统学习)

CTF Wikiarrow-up-right(细节+总结)

斗象能力中心arrow-up-right(漏洞分析+弹药库)

蚂蚁宝库arrow-up-right(公众号-聚合平台)

PayloadsAllTheThingsarrow-up-right (Payload集合)

Hack Innarrow-up-right (安全大会议题ppt集合)

最后更新于

这有帮助吗?