安全学习DAY12_信息打点-Web应用信息搜集

信息打点-Web应用

文章目录

  • 信息打点-Web应用
  • 业务资产
    • 企业查信息的目的
  • Web应用信息搜集
    • Web网站域名搜集
      • WEB单域名
      • WEB子域名
        • OneForAll(子域名收集工具)
    • WEB网站架构资产
      • WEB指纹识别资产
  • 常用查询平台汇总
      • 查企业信息
      • 查备案信息
      • 查公众号信息
      • 域名注册查询
      • IP反查域名
      • DNS数据
      • 证书查询
      • 网络空间
      • 威胁情报
      • 枚举解析域名
      • 指纹识别

请添加图片描述

业务资产

1、WEB应用

2、APP应用

3、PC端应用

4、小程序应用

5、微信公众号

6、其他产品等

以上六个方向都有可能有一些网站,接口的数据提供等方面的信息

做信息搜集是有目标需求的,目标给了一个IP地址,或是一个公司名,或是一个网址等都有可能

公司/企业名(大目标,查询企业信息,爱企查)、IP/网址(仅针对该IP/网址进行搜集)

通过爱企查等网站进行企业查,查到公众号,相关网址,APP等业务资产

企业查信息的目的

  1. 拓展该企业相关的企业也纳入测试目标

  2. 搞清楚公司的大概规模,以及公司涉及到的一些网址信息,有哪些业务,网站,APP,公众号等

查出来后将其归类为各种业务资产(web应用、APP应用、PC应用、小程序、公众号、其他)

后将其进行分类搜集

Web应用信息搜集

Web网站域名搜集

WEB单域名

1、备案信息查询

有可能和企业查出来的信息有不同,因为它们的信息来源渠道可能不同

通过备案号去查域名

2、企业产权

企业查中查到

3、注册域名

查询注册域名,企业可能会注册了相关的其他域名,注册了但是没有备案的域名,上面如果有业务的话,也是可以进行测试的

4、反查解析

IP地址反查解析域名

WEB子域名

1、DNS数据

有将域名解析到某个IP的历史,就会留下记录,DNS数据即通过查询历史记录查到解析记录

对于查CDN有帮助,可能会查到没有CDN服务时的IP

2、证书查询(仅限于有HTTPS

HTTPS有证书,通过目标的证书,匹配其他哪些网站用过该证书

缺点:只针对HTTPS的网站,但是绝大部分重要的有价值的网站都会使用HTTPS

3、网络空间

fofa、全球鹰、360夸克、钟馗之眼

查询获取目标的信息

4、威胁情报

微步、奇安信、360

5、枚举解析(最有效,最常见,使用相应工具

暴力破解,用字典跑。网站接口。

OneForAll(子域名收集工具)

安全测试用的最多的子域名收集工具,实现以上情况的总结(网络空间、威胁情报除外)

WEB网站架构资产

web架构资产大致包括以下内容:

1、程序语言

2、框架源码

3、搭建平台(中间件

4、数据库类

5、操作系统

使用WEB指纹识别以实现对网站资产的识别

WEB指纹识别资产

潮汐、云悉

平台搜集的都是开源的知名的CMS

工具:

Wappalyzer(浏览器插件

cmsseek # 可解决纯内网网站识别CMS

cmsmap # 可解决纯内网网站识别CMS

有可能会误报,注意甄别

常用查询平台汇总

查企业信息

名称地址
天眼查https://www.tianyancha.com/
小蓝本https://www.xiaolanben.com/
爱企查https://aiqicha.baidu.com/
企查查https://www.qcc.com/
国外企查https://opencorporates.com/

小蓝本,免费,但是有些信息不全,或查不到,各网站结合使用,各自信息来源可能不同,包含内容可能不同。

查备案信息

名称地址
备案信息查询http://www.beianx.cn/
备案管理系统https://beian.miit.gov.cn/

查公众号信息

名称地址
搜狗微信搜索https://weixin.sogou.com/

域名注册查询

https://buy.cloud.tencent.com/domain

IP反查域名

https://x.threatbook.cn/

http://dns.bugscaner.com/

DNS数据

名称地址
dnsdumpsterhttps://dnsdumpster.com/

证书查询

名称地址
CertificateSearchhttps://crt.sh/

网络空间

名称地址
FOFAhttps://fofa.info/
全球鹰http://hunter.qianxin.com/
360https://quake.360.cn/quake/#/index
钟馗之眼https://www.zoomeye.org/?R1nG

威胁情报

名称地址
微步在线 情报社区https://x.threatbook.cn/
奇安信 威胁情报中心https://ti.qianxin.com/
360 威胁情报中心https://ti.360.cn/#/homepage
绿盟科技 威胁情报云https://ti.nsfocus.com/

枚举解析域名

名称地址
在线子域名查询http://tools.bugscaner.com/subdomain/
DNSGrep子域名查询https://www.dnsgrep.cn/subdomain
工具强大的子域名收集器https://github.com/shmilylty/OneForAll

指纹识别

名称地址
TideFinger潮汐http://finger.tidesec.net/
云悉指纹https://www.yunsee.cn/
Wappalyzerhttps://github.com/AliasIO/wappalyzer
cmsmap
cmseek

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/51936.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

基于 Docker 的深度学习环境:Windows 篇

本篇文章,我们聊聊如何在 Windows 环境下使用 Docker 作为深度学习环境,以及快速运行 SDXL 1.0 正式版,可能是目前网上比较简单的 Docker、WSL2 配置教程啦。 写在前面 早些时候,写过一篇《基于 Docker 的深度学习环境&#xff…

幅度调制与角度调制

文章目录 前言一、调制简介1、调制定义2、调制目的3、调制的分类 二、幅度调制(线性调制)1、幅度调制的一般模型2、常规双边带调幅 AM①、AM 信号的产生②、AM 调制器的模型③、AM 波形和频谱④、AM 信号的特点⑤、AM 包络检波⑥、调幅系数 3、抑制载波双…

【用IDEA基于Scala2.12.18开发Spark 3.4.1 项目】

目录 使用IDEA创建Spark项目设置sbt依赖创建Spark 项目结构新建Scala代码 使用IDEA创建Spark项目 打开IDEA后选址新建项目 选址sbt选项 配置JDK debug 解决方案 相关的依赖下载出问题多的话,可以关闭idea,重启再等等即可。 设置sbt依赖 将sbt…

neo4j教程-Cypher操作

Cypher基础操作 Cypher是图形存储数据库Neo4j的查询语言,Cypher是通过模式匹配Neo4j数据库中的节点和关系,从而对数据库Neo4j中的节点和关系进行一系列的相关操作。 下面,通过一张表来介绍一下常用的Neo4j操作命令及相关说明,具…

基于峰谷分时电价引导下的电动汽车充电负荷优化(matlab代码)

目录 1 主要内容 峰谷电价优化 电动汽车充电负荷变化 2 部分代码 3 程序结果 1 主要内容 该程序基本复现《基于峰谷分时电价引导下的电动汽车充电负荷优化》,代码主要做的是基于NSGA-II的电动汽车充电负荷优化,首先,在研究电动汽车用户充…

【VSCode部署模型】导出TensorFlow2.X训练好的模型信息

参考tensorflow2.0 C加载python训练保存的pb模型 经过模型训练及保存,我们得到“OptimalModelDataSet2”文件夹,模型的保存方法(.h5或.pb文件),参考【Visual Studio Code】c/c部署tensorflow训练的模型 其中“OptimalModelDataSet2”文件夹保…

HDFS中namenode安全模式

HDFS中namenode安全模式 安全模式的现象探究step1step2step3step4 安全模式的概述控制进入时间和离开条件安全模式自动进入离开安全模式手动进入离开 安全模式的现象探究 step1 HDFS集群在停机状态下,使用hdfs -daemon命令逐个进程启动集群,观察现象首…

太猛了,靠“吹牛”过顺丰一面,月薪30K

说在前面 在40岁老架构师尼恩的(50)读者社群中,经常有小伙伴,需要面试美团、京东、阿里、 百度、头条等大厂。 下面是一个5年小伙伴成功拿到通过了顺丰面试,拿到offer,月薪30K。 现在把面试真题和参考答…

音视频——压缩原理

H264视频压缩算法现在无疑是所有视频压缩技术中使用最广泛, 最流行的。随着 x264/openh264以及ffmpeg等开源库的推出,大多数使用者无需再对H264的细节做过多的研究,这大降低了人们使用H264的成本。 但为了用好H264,我们还是要对…

【KVC补充 Objective-C语言】

一、KVC补充 好,那么接下来,再给大家说一下这个KVC 1.首先我们说,这个KVC,就是指的什么 key value coding 吧 全称就是叫做(Key Value Coding),这是它的全称 那么,你在帮助文档里面搜的时候,你就搜key-value coding 是不是这个啊,key-value coding 然后点击,进…

NASM汇编

1. 前置知识 1. 汇编语言两种风格 intel:我们学的NASM就属于Intel风格AT&T:GCC后端工具默认使用这种风格,当然我们也可以加选项改成intel风格 2. 代码 1. 段分布 .text: 存放的是二进制机器码,只读.data: 存放有初始化的…

uni-app之微信小程序实现‘下载+保存至本地+预览’功能

目录 一、H5如何实现下载功能 二、微信小程序实现下载资源功能方面与H5有很大的不同 三、 微信小程序实现文件(doc,pdf等格式,非图片)下载(下载->保存->预览)功能 四、图片预览、保存、转发、收藏&#xff1…

flask中的cookies介绍

flask中的cookies介绍 “Cookie” 在 web 开发中是一种非常重要的技术,用于在客户端(即用户的浏览器)存储信息,以便在多个页面和多个访问会话之间保持状态。Cookies 通常用于记住用户的登录信息,跟踪用户在站点上的浏…

C++——继承(1)详解

目录 1.继承的含义 2.继承的定义: 3.继承方式 例子1:基类的访问限定符为public,两个派生类的继承方式分别为public、protected时: 例子2: 基类的访问限定符为protected,两个派生类的继承方式分别为pub…

机器学习深度学习——Dropout

👨‍🎓作者简介:一位即将上大四,正专攻机器学习的保研er 🌌上期文章:机器学习&&深度学习——权重衰减 📚订阅专栏:机器学习&&深度学习 希望文章对你们有所帮助 Drop…

百度与AI:历史、投资和监管

来源:猛兽财经 作者:猛兽财经 百度的人工智能在中国具有先发优势 随着ChatGPT的爆火,人工智能重新引起了投资者的注意,然而人工智能并不是突然爆火的,而是全球众多公司在人工智能技术上进行数十年如一日的研发和积累&a…

MYSQL 分库分表

公司现有业务不断发展,流量剧增,交易数量突破了千万订单,但是订单数据还是单表存储,主从分离后,虽然减少了缓解读请求的压力,但随着写入压力增加,数据库的查询和写入性能都在下降,这…

Kubernetes ConfigMap - Secret - 使用ConfigMap来配置 Redis

目录 ConfigMap : 参考文档:k8s -- ConfigMap - 简书 (jianshu.com) K8S ConfigMap使用 - 知乎 (zhihu.com) ConfigMap的作用类型: 可以作为卷的数据来源:使用 ConfigMap 来配置 Redis | Kubernetes 可以基于文件创建 Conf…

服务器介绍

本文章转载与b战up主谈三国圈,仅用于学习讨论,如有侵权,请联系博主 机架型服务器 堆出同时服务百万人次机组 刀型服务器 服务器炸了 比如用户访问量暴增 超过机组的峰值处理能力,进而导致卡顿或炸服, 适合企业的塔式…

idea下tomcat运行乱码问题解决方法

idea虚拟机选项添加-Dfile.encodingUTF-8