Day11:信息打點-Web應用企業產權指紋識別域名資產網絡空間威脅情報

目錄

Web信息收集工具

業務資產-應用類型分類

Web單域名獲取-接口查詢

Web子域名獲取-解析枚舉

Web架構資產-平臺指紋識別

思維導圖


章節知識點:

Web:語言/CMS/中間件/數據庫/系統/WAF等

系統:操作系統/端口服務/網絡環境/防火墻等

應用:APP對象/API接口/微信小程序/PC應用等

架構:CDN/前后端/云應用/站庫分離/OSS資源等

技術:JS爬蟲/敏感掃描/目錄爬蟲/源碼獲取/接口泄漏等

技術:指紋識別/端口掃描/CDN繞過/WAF識別/Github監控等

Web信息收集工具

信息收集的第一步就是找到測試范圍的所有Web資產。

比如一家企業,需要收集其及其子公司(控股)的所有Web資產

標簽

名稱

地址

企業信息

天眼查

天眼查-商業查詢平臺_企業信息查詢_公司查詢_工商查詢_企業信用信息系統

企業信息

小藍本

獲客營銷系統_ai智能拓客系統_企業獲客系統-小藍本獲客系統

企業信息

愛企查

百度安全驗證

企業信息

企查查

企查查 - 企業工商信息查詢系統_查企業_查老板_查風險就上企查查!

企業信息

國外企查

https://opencorporates.com/

企業信息

啟信寶

啟信寶-企業查詢_企業信用信息平臺

備案信息

備案信息查詢

http://www.beianx.cn/

備案信息

備案管理系統

https://beian.miit.gov.cn/

公眾號信息

搜狗微信搜索

搜狗微信搜索_訂閱號及文章內容獨家收錄,一搜即達

注冊域名

域名注冊查詢

域名注冊購買_域名注冊選購 - 騰訊云

IP反查

IP反查域名

微步在線X情報社區-威脅情報查詢_威脅分析平臺_開放社區

IP反查

IP反查域名

理賬獅

標簽

名稱

地址

DNS數據

dnsdumpster

DNSdumpster.com - dns recon and research, find and lookup dns records

證書查詢

CertificateSearch

crt.sh | Certificate Search

網絡空間

FOFA

網絡空間測繪,網絡空間安全搜索引擎,網絡空間搜索引擎,安全態勢感知 - FOFA網絡空間測繪系統

網絡空間

全球鷹

鷹圖平臺

網絡空間

360?

https://quake.360.cn/quake/

威脅情報

微步在線?情報社區

微步在線X情報社區-威脅情報查詢_威脅分析平臺_開放社區

威脅情報

奇安信?威脅情報中心

奇安信威脅情報中心

威脅情報

360?威脅情報中心

360安全大腦

枚舉解析

在線子域名查詢

在線子域名二級域名查詢工具 - 在線工具

枚舉解析

DNSGrep子域名查詢

https://www.dnsgrep.cn/subdomain

枚舉解析

工具強大的子域名收集器

GitHub - shmilylty/OneForAll: OneForAll是一款功能強大的子域收集工具

標簽

名稱

地址

指紋識別

在線cms指紋識別

http://whatweb.bugscaner.com/look/

指紋識別

Wappalyzer

https://github.com/AliasIO/wappalyzer

指紋識別

TideFinger潮汐

TideFinger 潮汐指紋 TideFinger 潮汐指紋

指紋識別

云悉指紋

yunsee.cn-2.0

指紋識別

WhatWeb

GitHub - urbanadventurer/WhatWeb: Next generation web scanner

指紋識別

數字觀星Finger-P

指紋收錄平臺

標簽

名稱

地址

網絡空間

鐘馗之眼

https://www.zoomeye.org/

網絡空間

零零信安

零零信安 | ASM | 攻擊面 | 外部攻擊面管理專家 | 比攻擊者更快一步了解您自己的風險

網絡空間

Shodan?

Shodan Search Engine

網絡空間

Censys?

Attack Surface Management and Threat Hunting Solutions | Censys

網絡空間

ONYPHE

Cyber Defense Search Engine | ONYPHE

網絡空間

FullHunt

FullHunt | Expose YourAttack Surface

網絡空間

Soall?Search?Engine

https://soall.org/

網絡空間

Netlas

Netlas

網絡空間

Leakix

LeakIX

網絡空間

DorkSearch

DorkSearch - Speed up your Google Dorking

威脅情報

VirusTotal在線查殺平臺

VirusTotal

威脅情報

VenusEye?威脅情報中心

VenusEye威脅情報中心

威脅情報

綠盟科技?威脅情報云

NTI - 威脅情報中心

威脅情報

IBM?情報中心

IBM X-Force Exchange

威脅情報

天際友盟安全智能平臺

https://redqueen.tj-un.com

威脅情報

華為安全中心平臺

https://isecurity.huawei.com/sec

威脅情報

安恒威脅情報中心

安全星圖平臺

威脅情報

AlienVault?

AlienVault - Open Threat Exchange

威脅情報

深信服?

https://sec.sangfor.com.cn/

威脅情報

丁爸情報分析師的工具箱

丁爸網-首頁

威脅情報

聽風者情報源?start.me

https://start.me/p/X20Apn

威脅情報

GreyNoise?Visualizer

GreyNoise Visualizer

威脅情報

URLhaus?數據庫

URLhaus | Checking your browser

威脅情報

Pithus

Pithus

[~]#棱角 ::Edge.Forum*

業務資產-應用類型分類

企業的業務資產

  • WEB應用
  • APP應用
  • PC端應用
  • 小程序應用
  • 微信公眾號
  • 其他產品等

信息收集的第一步就是收集上面的資產信息(包括子公司)

如果給的是一個域名就收集這個域名下的Web資產

倘若給一個公司域名:

1. 利用愛企查:查找相關資產例如網址,郵箱,旗下公眾號和app(付費會員拼多多1塊錢7天)網址:百度安全驗證

2. 利用小藍本查找(免費)獲客營銷系統_ai智能拓客系統_企業獲客系統-小藍本獲客系統

使用姿勢(愛企查為例)

  1. 通過搜索企業名字找到企業及其子公司
  2. 知識產權有該公司的域名,經營情況可以看到下屬的公眾號,APP等

最好兩個工具一起使用,各有所長

Web單域名獲-接口查詢

WEB單域名:

  • 備案信息
  • 企業產權
  • 注冊域名
  • 反查解析

有的域名可能注冊了但未備案或者投入使用,但是也有業務在上面,也是測試的目標

1、可以使用國家備案查詢網,查詢下屬的域名:http://www.beianx.cn/

2、嘗試注冊這個域名,每個域名都看看是否屬于該公司域名注冊購買_域名注冊選購 - 騰訊云

3、也可以對獲得的IP反查域名,可以查看這個域名解析過的域名微步在線X情報社區-威脅情報查詢_威脅分析平臺_開放社區

通過這些方式可以根據域名發現更多的域名,通過IP發現更多新的域名。就多了更多的目標

Web子域名獲取-解析枚舉

域名是一個企業的標識,可以有多個子域名,并且可以解析到不同的服務器上

WEB子域名:

  • DNS數據
  • 證書查詢
  • 網絡空間
  • 威脅情報
  • 枚舉解析

DNS解析:DNSdumpster.com - dns recon and research, find and lookup dns records

服務器可能購買過的DNS解析服務,因為公共的DNS解析不安全

MX是郵箱解析,用于郵件服務的

DNS查詢可以發現這個域名解析過的所有服務器IP,再通過這些IP可以找到更多的資產

證書查詢:crt.sh | Certificate Search

直接搜索域名即可,可以找到子域名

這種方式針對

網絡空間:

FOFA:https://fofa.info/

奇安信(鷹圖):https://hunter.qianxin.com/

360:https://quake.360.net/quake/#/index

威脅情報

奇安信威脅情報:https://ti.qianxin.com/

微步威脅情報:https://x.threatbook.com/

360威脅情報:https://ti.360.cn/#/homepage

枚舉解析?

原理:字典拼接子域名,Ping出去

DNSGrep:https://www.dnsgrep.cn/

Oneforall,除了無法支持網絡空間測繪,威脅情報查詢,另外三種方式均滿足

Github下載:GitHub - shmilylty/OneForAll: OneForAll是一款功能強大的子域收集工具

使用pip安裝requirements.txt的包

使用案例:

python3 oneforall.py --target example.com run
python3 oneforall.py --targets ./example.txt run

結果會在result文件夾中顯示

Web架構資產-平臺指紋識別

Web架構資產:

  • 程序語言
  • 框架源碼
  • 搭建平臺
  • 數據庫類
  • 操作系統

指紋識別平臺

潮汐:http://finger.tidesec.net/

云汐:yunsee.cn-2.0

思維導圖

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/715901.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/715901.shtml
英文地址,請注明出處:http://en.pswp.cn/news/715901.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

dart中的事件隊列與微任務

dart在每個事件循環中,會先執行同步任務代碼,然后分別檢查兩個任務隊列:微任務隊列和事件隊列。dart總是先執行微任務隊列中的代碼,然后才是事件隊列中的代碼。當兩個隊列中的任務都執行完成后,線程進入休眠狀態&#…

Stable Diffusion WebUI API http://127.0.0.1:7860/docs空白

在嘗試調用Stable Diffusion WebUI API的時候,打開http://127.0.0.1:7860/docs遇到了以下頁面 網絡診斷是這樣的原因: 修bug,改來改去遇到了以下兩種頁面: 此時http://127.0.0.1:7860可以如下正常顯示: 查資料的時候找…

vue+springboot項目部署服務器

項目倉庫:vuespringboot-demo: vuespringboot增刪改查的demo (gitee.com) ①vue中修改配置 在public文件夾下新建config.json文件: {"serverUrl": "http://localhost:9090"//這里localhost在打包后記得修改為服務器公網ip } 然后…

[NSSCTF 2nd] web復現

1.php簽到 <?phpfunction waf($filename){$black_list array("ph", "htaccess", "ini");$ext pathinfo($filename, PATHINFO_EXTENSION);foreach ($black_list as $value) {if (stristr($ext, $value)){return false;}}return true; }if(i…

nginx 配置瀏覽器不緩存文件 每次都會從服務器 請求新的文件

目錄 解決問題方法說明 測試html環境js環境第一步然后修改內容 打開帶有js緩存的頁面強制刷新 配置nginx 每次打開頁面都會重新請求index.js 文件重啟nginx再次修改index.js 總結設置為全局 解決問題 適用于實時更新數據的&#xff0c;網頁 可以讓用戶每次都是重新請求&#x…

C語言中的套娃——函數遞歸

目錄 一、什么是遞歸 1.1.遞歸的思想 1.2.遞歸的限制條件 二、舉例體會 2.1.求n的階乘 2.2.順序打印整數的每一位 2.3.斐波那契數列 三、遞歸與迭代 一、什么是遞歸 在學習C語言的過程中&#xff0c;我們經常會跟遞歸打交道&#xff0c;什么是遞歸呢&#xff1f;它其實…

LNMP 架構

環境準備&#xff1a;lnmp 需要安裝 nginx mysql php 論壇/博客 軟件 使用LNMP架構搭建 論壇 1. 關閉防火墻和和核心防護 systemctl disable --now firewalld setenforce 0 2. 編譯安裝 nginx 安裝依賴包 yum -y install pcre-devel zlib-devel gcc gcc-c make 創建…

在Redhat 7 Linux上安裝llama.cpp [ 錯誤stdatomic.h: No such file or directory]

前期準備 在github上下載llama.cpp或克隆。 GitHub - ggerganov/llama.cpp: LLM inference in C/C ? git clone https://github.com/ggerganov/llama.cpp.gitcd llama.cpp 執行make命令編譯llama.cpp make 在huggingface里下載量化了的 gguf格式的llama2模型。 https:/…

每日一練:筆試題復盤-LeeCode原題-判斷二叉樹兩數之和-->找到滿足二叉樹兩數之和的所有路徑

用Java實現&#xff0c;給定一個二叉樹root和一個值 sum &#xff0c;找到從根節點到葉子節點的節點值之和等于 sum 的路徑。 1.該題路徑定義為從樹的根結點開始往下一直到葉子結點所經過的結點 2.葉子節點是指沒有子節點的節點 3.路徑只能從父節點到子節點&#xff0c;不能從子…

Compiling from source on UNIX(cmake doxygen ant maven ccache)

前言 源碼鏈接 cmake-3.18.0 https://cmake.org/files/v3.18/cmake-3.18.0.tar.gzdoxygen-1.10.0 https://www.doxygen.nl/files/doxygen-1.10.0.src.tar.gzapache-ant-1.10.8-bin https://archive.apache.org/dist/ant/binaries/apache-ant-1.10.8-bin.tar.gzapache-maven-3…

#WEB前端(表單)

1.實驗&#xff1a; form、input、label 登錄界面&#xff0c;表單填寫界面 2.IDE&#xff1a;VSCODE 3.記錄&#xff1a; 4.代碼&#xff1a; <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name&q…

RedisTemplate中opaForValue.set的注意之處

問題 原本寫了一個小項目&#xff0c;想通過redis緩存實現登錄退出功能&#xff0c;結果出現了莫名奇妙的問題 代碼如下&#xff1a; 報錯&#xff1a; 經過多次調試之后我發現是opsForValue.set(key,value,expireTime)這行代碼的問題&#xff0c;沒有指定過期時間的單位&…

備戰藍橋杯---動態規劃之懸線法

Em...屬于一知道就會&#xff0c;不知道的話比較難想。 我們先看題&#xff1a; 我們不妨把1抽象成一個平面上的點&#xff0c;因此可以變成這一幅圖&#xff1a; 我們假設每一個點被向上牽拉了一根線&#xff1a; 顯然&#xff0c;每一條懸線都有可能成為邊界限制&#xff0c…

JS值和引用

在javaScript中&#xff0c;數據類型整體上可以分為兩大類&#xff1a;基本數據類型和引用數據類型 基本數據類型&#xff1a; string , symbol , number , boolean , undefined , null 引用數據類型&#xff1a; object 1.簡單值&#xff08;原始值&#xff09; 由于簡單…

職業生涯知識回顧-關于抽象類和接口的思考

抽象類和接口是兩個很容易產生疑惑的概念&#xff0c;分不清它們的使用場景&#xff0c;其實只要記住兩點就比較好理解&#xff1a; 接口是對行為的抽象抽象類是對子類有哪些屬性和行為的抽象 當你需要對一個類有哪些行為進行約束時&#xff0c;使用接口&#xff1b;需要為其…

Bulingbuling - 《歷史的教訓》 [ The Lessons of History ]

《歷史的教訓》 兩位當代最偉大思想家的著名論文集&#xff0c;匯集了 5000 多年的歷史 作者&#xff1a;威爾-杜蘭特和阿里爾-杜蘭特 The Lessons of History The celebrated collection of essays compiling over 5,000 years of history by two of the greatest thinkers …

Spring Boot項目中不使用@RequestMapping相關注解,如何動態發布自定義URL路徑

一、前言 在Spring Boot項目開發過程中&#xff0c;對于接口API發布URL訪問路徑&#xff0c;一般都是在類上標識RestController或者Controller注解&#xff0c;然后在方法上標識RequestMapping相關注解&#xff0c;比如&#xff1a;PostMapping、GetMapping注解&#xff0c;通…

Siamrpn++論文中文翻譯(詳細!)

SiamRPN: Evolution of Siamese Visual Tracking with Very Deep Networks SiamRPN&#xff1a;具有非常深度網絡的Siamese視覺跟蹤的進化 【siamrpn論文地址】 https://arxiv.org/abs/1812.11703 摘要 基于Siamese網絡的跟蹤器將跟蹤表示為目標模板和搜索區域之間的卷積特征…

【STA】多場景時序檢查學習記錄

單周期路徑 建立時間時序檢查 在時鐘的有效沿到達觸發器之前&#xff0c;數據應在一定時間內保持穩定&#xff0c;這段時間即觸發器的建立 時間。滿足建立時間要求將確保數據可靠地被捕獲到觸發器中。 建立時間檢查是從發起觸發器中時鐘的第一個有效沿到捕獲觸發器中時鐘后面…

理解大模型的5個關鍵公式

理解大模型的5個關鍵公式_嗶哩嗶哩_bilibili PPT&#xff1a;https://link.excalidraw.com/p/readonly/aBWlNjEckdUlrszwwo6V