Exp6 信息搜集与漏洞扫描 1.信息收集 1.1通过DNS和IP挖掘目标网站的信息 whois查询 进行whois查询时去掉www等前缀,因为注册域名时通常会注册一个上层域名,子域名由自身的域名服务器管理,在whois数据库中可能查询不到 最近一直在学英语,就顺手查了星火英语的网站 信息非常少,就又查了百度 看到了许多注册信息 nslookup,dig域名查询 nslookup可以得到DNS解析服务器保存的缓存的结果,但并不是一定准确的. dig可以从官方DNS服务器上查询精确的结果,更加准确…