1.C段掃描php
C類地址範圍從 192.0.0.1 到 223.255.255.254 ,192轉換成二進制就是1100000;223轉換成二進制就是1101111;因此說網絡地址的最高位確定是110開頭的最高位就是前8個比特位,好比192.0.0.1最高位就是192,至於254臺計算機 例如C類IP地址192.168.1.0/24 範圍是從192.168.1.0-192.168.1.255 ,0是網絡號不可用 255是廣播地址 出去這2個 可用的就是254個地址也就是254臺計算機。html
C段掃描的緣由python
l 收集C段內部屬於目標的iplinux
l 內部服務只限於ip訪問沒有映射域名web
l 更多的探測主機目標資產服務器
快速掃描C段的工具備nmap、masscan、zenmap和webscancc。也能夠用python腳本掃描C段。網絡
詳情可見:https://www.cnblogs.com/haq5201314/p/8207234.html多線程
2.網站快照工具
抓取方法:網站
(1)可用linux命令行抓取網頁快照,須要用到軟件xvfb,CutyCapt,Qt。
詳情參考:https://www.cnblogs.com/xiaojikuaipao/p/6437065.html
(2)也可用php抓取網站或者某個網頁的快照圖片,php利用CutyCapt抓取網頁高清圖片快照。原理和其餘搜索引擎的抓取網頁快照原理同樣。
詳情參考:https://jingyan.baidu.com/article/37bce2be0e31a01003f3a25b.html
3.後臺識別/登陸
快速查找網站後臺地址方法:
l 字典查找:平時能夠把一些上傳地址,後臺地址,表段記錄下來,也能夠收集別人的字典,之後可能會用到。
l 工具掃描:明小子的後臺掃描功能,wwwscan目錄掃描器,御劍和阿D注入工具的後臺掃描功能等等。
l 搜索引擎查找
這裏提供了網站後臺登陸地址大全:
https://blog.csdn.net/chance2015/article/details/50402487/
4.目錄掃描
可用工具備:wwwscan能夠掃描目錄,而webdirscan是一個較簡單的多線程Web目錄掃描工具。DirBuster是一款專門用於探測Web服務器的目錄和隱藏文件。
DirBuster以及御劍的使用:https://www.cnblogs.com/anka9080/p/mlsm.html
python-目錄掃描:http://www.javashuo.com/article/p-atrkcawh-dq.html