09-信息收集-APP及其他资产等

信息收集-APP及其他资产等

  • 信息收集-APP及其他资产等
    • 一、APP提取季抓包及后续配合
      • 1、某APK一键提取反编译
      • 2、利用bp抓取更多URL
    • 二、某IP无web框架下的第三方测试
      • 1、各种端口一顿乱扫 —— 思路
      • 2、各种接口一顿乱扫 —— 思路
      • 3、接口部分一顿测试 —— 思路
    • 三、**案例演示**
      • 1、`45.33.42.112`
      • 2、群友 WEB 授权测试下的服务测试 --- `www.caredaily.com` 。

信息收集-APP及其他资产等

在安全测试中,若 WEB 无法取得进展或无 WEB 的情况下,我们需要借助 APP 或其他资产在进行信息收集,从而开展后续渗透。

一、APP提取季抓包及后续配合

1、某APK一键提取反编译

  • 漏了个大洞检测APP。
    在这里插入图片描述

  • 提取到URL。
    在这里插入图片描述

2、利用bp抓取更多URL

手机IP地址:192.168.1.3

kali:192.168.1.9

  1. 监听端口设置。

在这里插入图片描述
在这里插入图片描述

  1. 获取URL。
    在这里插入图片描述

    • 将APP中能点的按钮都尝试点一下。
      在这里插入图片描述
      在这里插入图片描述
  2. 发送到scan进行漏洞扫描(准确率不高)。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

二、某IP无web框架下的第三方测试

1、各种端口一顿乱扫 —— 思路

2、各种接口一顿乱扫 —— 思路

3、接口部分一顿测试 —— 思路

三、案例演示

1、45.33.42.112

  • 打开网站发现一片空白。
    在这里插入图片描述
  1. nmap扫描。

    在这里插入图片描述

  2. FOFA扫描。

    在这里插入图片描述

  3. shodan扫描。

    在这里插入图片描述

  4. ZoomEye扫描。

    在这里插入图片描述

    • 点击返回特殊内容的端口。

      在这里插入图片描述
      在这里插入图片描述

    • 尝试登录,没有登录进去,通过源码查看特殊关键字。

      在这里插入图片描述

    • 搜索关键字—ROMpage查看是否有漏洞。

      在这里插入图片描述

    • 又找到了一个可以点进去的端口。尝试登录,发现可以登录。

      在这里插入图片描述
      在这里插入图片描述
      在这里插入图片描述

2、群友 WEB 授权测试下的服务测试 — www.caredaily.com

在这里插入图片描述

  1. Web漏洞评估 — 网站功能较少,存在漏洞的可能性比较低。

  2. 对网站进行扫描 — 发现5个子域名。

pos.api.caredaily.com;
wsl.caredaily.com;
mo.caredaily.com
m.caredaily.com;
www.caredaily.com;
  • nmap扫描。

  • 在使用黑暗引擎扫描网站的时候,不要加上www,这样就可以扫出网站的子域名。

  • shodan — 没有扫出结果。

在这里插入图片描述

  • FOFA — 扫出6个结果。

    在这里插入图片描述

    • 查看www主网站的信息。

在这里插入图片描述

  • 查看信息。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 搜索漏洞。

    在这里插入图片描述

    • mongodb是一种数据库,可以尝试数据库爆破。
      在这里插入图片描述
      在这里插入图片描述

    • ftp可以尝试远程连接。

    在这里插入图片描述

  • ZoomEye。
    在这里插入图片描述

  • 搜索子域名 — 使用谷歌和百度。

在这里插入图片描述

  • 查看点击子域名 — 发现一个登录。
    在这里插入图片描述
    在这里插入图片描述

    • 查看子域名的IP地址。

    在这里插入图片描述

    • 继续使用黑暗引擎和nmap扫描IP地址。

    在这里插入图片描述

  • 在线工具子域名查询。

在这里插入图片描述

  • 旁注查询。

在这里插入图片描述

  • 类似域名查询、备案查询。

    在这里插入图片描述
    在这里插入图片描述

    • 查看备案查询到的地址。

      在这里插入图片描述

      • 获取到phpinfo信息。

      在这里插入图片描述

      • 获取PHP探针信息。

      在这里插入图片描述

      • 查询漏洞。

      在这里插入图片描述

      • ping地址。

    在这里插入图片描述

    • 再次使用黑暗引擎对该IP地址进行搜索。
  • 网站接口查询 — 在主站的页脚点击防伪查询。

    在这里插入图片描述

  • 百度搜索官网名称。

    在这里插入图片描述

    • 找到的网页/robots.txt路径 — 这里没有。

在这里插入图片描述

  • 抓包看一下。

在这里插入图片描述

  • 谷歌搜索官网名称。

    — 发现了以前使用过的网站 — 是使用php的。

在这里插入图片描述
在这里插入图片描述

  • 搜索关键字。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 找到一个网页,查看文件路径 — caredaily.xyz/robots.txt。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 搜索漏洞。
    在这里插入图片描述
    在这里插入图片描述

重点:要进行记录,每个都要进行nmap扫描和黑暗引擎扫描。

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/364939.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

KubeSphere 社区双周报|Fluent Bit 升级到 v2.2.2|2024.01.18-02.01

KubeSphere 社区双周报主要整理展示新增的贡献者名单和证书、新增的讲师证书以及两周内提交过 commit 的贡献者,并对近期重要的 PR 进行解析,同时还包含了线上/线下活动和布道推广等一系列社区动态。 本次双周报涵盖时间为:2024.01.18-02.01…

新加坡大带宽服务器优势特点

随着互联网技术的不断进步,大带宽服务器在满足高速数据传输需求方面发挥着越来越重要的作用。新加坡,作为全球互联网基础设施的重要枢纽,其大带宽服务器在全球范围内备受关注。本文将深入探讨新加坡大带宽服务器的优势特点,以及如…

【Python基础】Numpy使用指南

文章目录 Numpy使用指南1 numpy简介2 numpy安装3 ndarray3.1 ndarry轴与秩3.2 ndarray 相关属性3.3 创建 ndarray 对象3.4 np.radom相关方法3.5 reshape方法3.6 ndarray对象转其他数据结构 4 numpy的数据类型5 numpy访问与修改5.1 一维array5.2 numpy中的轴 6 numpy计算6.1 基本…

Methodot低代码实战教程(一)——熟悉可视化Echart组件

一、产品介绍: Methodot是行云创新旗下一款面向研发使用的一站式云原生开发及应用托管平台,产品内有大量开箱即用的服务和开发工具,例如: 支持开发团队进行微服务架构设计(例如一个袜子商店管理系统)&…

病原菌共感染研究思路

近年来,多微生物共感染在临床上的报道日益增多。其中,多细菌共感染占据了细菌感染的25% ,其发病率和严重性也相应增加。尤其在形成生物膜后,这种共感染对疾病的发生、发展和临床治疗生重要影响,同时也给临床治疗带来了更大的挑战。 随着测序的发展,应用高通量转录组…

Java黑马——拼图小游戏

拼图小游戏(GUI) AWT包会有些兼容问题,不支持某些中文 在本次游戏的GUI开发中,我们将使用Swing包 一、主界面分析 这些东西统一称为组件,JFrame是一个组件、JMenuBar也是一个组件、等等 1、练习一:创建主…

离线生成双语字幕,一键生成中英双语字幕,基于AI大模型,ModelScope

离线生成双语字幕整合包,一键生成中英双语字幕,基于AI大模型 制作双语字幕的方案网上有很多,林林总总,不一而足。制作双语字幕的原理也极其简单,无非就是人声背景音分离、语音转文字、文字翻译,最后就是字幕文件的合并&#xff0c…

AI大模型开发架构设计(7)——人人都需要掌握的AI编程及应用案例实战

文章目录 人人都需要掌握的AI编程及应用案例实战1 AI代码生成模型与AI编程助手介绍程序设计方式的发展自动代码生成AI编程工具 2 AI编程助手的代码生成模型架构剖析以 CodeGeeX 为例-发展过程以 CodeGeeX 为例-训练过程以 CodeGeeX 为例-大规模代码数据处理以 CodeGeeX 为例-模…

消息中间件特性

一:消息队列的主要作用是什么? 1.消息队列的特性: 业务无关,一个具有普适性质的消息队列组件不需要考虑上层的业务模型,只做好消息的分发就可以了,上层业务的不同模块反而需要依赖消息队列所定义的规范进行…

Base64编码原理

Base64编码原理非常简单,首先确定好要编码的字符串,并查找其对应的 ASCII码将其转换为二进制表示,每三个8位的字节转换为四个6位的字节 (384 624),把6位的最高位添两位数字0 ,组成四个8位的字节…

内裤洗衣机有用吗?口碑好的小型洗衣机推荐

随着内衣洗衣机的流行,很多小伙伴在纠结该不该入手一款内衣洗衣机,专门来洗一些贴身衣物,答案是非常有必要的,因为我们现在市面上的大型洗衣机只能做清洁,无法对我们的贴身衣物进行一个高强度的清洁,而小小…

前端JavaScript篇之let、const、var的区别

目录 let、const、var的区别 let、const、var的区别 let、const和var是JavaScript中用于声明变量的关键字,它们之间有一些区别。 首先,var是在ES5中引入的关键字,而let和const是在ES6中引入的。在ES6之前,我们只能使用var来声明…

基于STM32F103C8T6最小系统板(对标某淘)

原理图和PCB都和某淘购买一样!!! 原理图 PCB 3D图

炒股操作方法!南通怎么开股票账户佣金最低?炒股交易手续费最低?

炒股操作方法可以有很多种,以下是一些建议:这些是一些股票交易技巧,希望对你有帮助。请记住,投资有风险,决策请谨慎。 设定明确的投资目标:确定你的投资目标,是为了长期投资还是短期交易&#x…

BGP按组打包

按组打包技术将所有拥有共同出口策略的BGP邻居当作是一个打包组 每条待发送路由只被打包一次然后发给组内的所有邻居 RR1发给三个Client,需要发三份路由。 通过按组打包,可以将路由打包,一次发给所有组内的邻居(前提是出口策略相…

【数据分享】1929-2023年全球站点的逐年最高气温数据(Shp\Excel\免费获取)

气象数据是在各项研究中都经常使用的数据,气象指标包括气温、风速、降水、湿度等指标,其中又以气温指标最为常用!说到气温数据,最详细的气温数据是具体到气象监测站点的气温数据! 之前我们分享过1929-2023年全球气象站…

微服务-微服务Alibaba-Nacos 源码分析 (源码流程图)

客户端流程 客户端心跳与实例往服务端注册

fastadmin导入excel并对导入数据处理

情景描述 fastadmin有自带的导入功能,但是不好用,它要求你的表格标题必须跟数据表的备注一致,而且拿到的数据是直接插入数据表,我们无法获取想要的数据并对数据进行处理;而且有时候我们只是想要单纯的读取文件功能&…

k8s之安装部署及kuboard发布应用

目录 环境准备 系统规划 配置免密 将桥接的IPv4流量传递到iptables的链 系统基础配置 安装docker 安装docker及基础依赖 配置docker的仓库下载地址 部署k8s 添加阿里云的k8s源 安装kubeadm,kubelet和kubectl 初始化masteer节点 部署node节点 部署flanne…

代码随想录算法训练营第五十九天|503.下一个更大元素II 、42. 接雨水

代码随想录算法训练营第五十九天|503.下一个更大元素II 、42. 接雨水 下一个更大元素II 503.下一个更大元素II 文章讲解:https://programmercarl.com/0503.%E4%B8%8B%E4%B8%80%E4%B8%AA%E6%9B%B4%E5%A4%A7%E5%85%83%E7%B4%A0II.html 题目链接:https://…