第三章 信息收集 9 / 9第三章 信息收集信息收集是指黑客为了更加有效地实施攻击而在攻击前或攻击过程中对目标主机的所有探测活动。信息收集有时也被称为“踩点”。通常“踩点”包括以下内容:目标主机的域名、IP地址、操作系统类型、开放了哪些端口,以及这些端口后面运行着什么样的应用程序,这些应用程序有没有漏洞等。那么如何收集信息呢?可以利用与技术无关的“社会工程学”,搜索引擎以及扫描工具。一、利用搜索引擎收集信息(1)搜索结果要求包含两个及两个以上关键字Google用空格表示逻辑“与”操作。在多个关键字之间加上空格就可以了。(2)搜索结果要求不包含某些特定信息Google用减号“-”表示逻辑“非”操作。“A B”表示搜索包含A但没有B的网页。请记住在“-”符号之前留一个空格符。(3)搜索结果至少包含多个关键字中的任意一个Google用大写的“OR”表示逻辑“或”操作。搜索“A OR B”,意思就是说,搜索的网页中,要么有A,要么有B,要么同时有A和B。必须用大写的“OR”,而不是小写的“or”。(4)搜索整个短语或者句子Go