网络攻防中的信息收集

目录

1.确定目标

2.目标阔线收集

2.1.子域名爆破

2.2.空间资产测绘

2.3.相关工具协助

3.指纹识别

4.相关地址

4.1.网站备案

4.2.资产测绘平台

4.3.工具


在渗透测试过程中,前期的一个信息打点过程可谓是尤为重要,但是如何做好前期的信息收集方式呢?本期将会讲解如何做好前期的信息收集。(本次工具下载地址在文末或我上传的资源中)

1.确定目标

前言:

在我们要针对某个公司进行挖掘漏洞或者src时,前期的信息收集尤为重要,在一定程度上来说,搜索目标资产越多,我们的攻击面以及攻击范围也就越广挖掘到漏洞的可能性也就越大。多说无益,这里举个例子,就拿百度来说,如何确定攻击的目标。

给了我们一个百度公司的目标,我们该如何进行漏洞挖掘。首先是查看备案域名。我们可以在法大大、爱企查、天眼查来查看,这里以爱企查为例,查询该公司子域名。

可以看到有很多域名,这里以"baidu.com"为例,进行下一步的信息收集。

2.目标阔线收集

2.1.子域名爆破

我们得到的仅仅是一个域名,域名往往还有二级域名,三级域名,该如何进一部获得该域名更多资产呢,这里推荐两个工具"Oneforall"、"FuzzDomain"。很好用的子域名爆破神器!

这里使用FuzzDomain进行演示使用方法如下:

将域名放入输入框中,点击开始即可爆破,也可选择利用字典进行爆破.

可以看到我们获取了很多子域名。相关的IP要判断是否是云还是本地资产,如果是本地资产可以尝试进行C段扫描,或许有意想不到的收获

2.2.空间资产测绘

我们可以使用fofa、quake、hunter、Zoomeye、00信安等平台进行空间资产测绘,这里使用fofa为例。

搜索子域名语法为:

domain="baidu.com"

可以看到我们得到的数据还是很多的(太多了),有很多资产,说明我们找到漏洞可能性也就更高(可能是吧哈哈哈)

2.3.相关工具协助

这里我们使用“重剑无锋”前辈开发的TscanPlus来进行测试吧,TscanPlus上的资产测绘只是一个小功能,该工具也支持子域名爆破以及目录扫描。只要配置好相关资产测绘平台的API,就可以很好使用(不同的空间资产测绘平台的数据也有所不同,我们可以交叉来进行查看),

这里可以看到,有很多资产。

3.指纹识别

指纹识别单靠我们自己,是很难识别出来的,所以我们可以使用一个工具来帮助我们进行识别,用了很多工具,还是感觉Ehole更好用,使用方式如下,假设这里有个OA,但是我们不知道怎么确定是什么OA,这里提供一个假设的OA地址来进行尝试,该OA会拼接默认的路径来进行探测

ehole.exe finger -u url地址

知道什么OA后就可以寻找历史漏洞或者相关工具进行测试。

4.相关地址

4.1.网站备案


爱企查:百度安全验证

天眼查:天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统

小蓝本:获客营销系统_ai智能拓客系统_企业获客系统-小蓝本获客系统

4.2.资产测绘平台

360quake:360网络空间测绘 — 因为看见,所以安全

fofa:网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统

hunter:鹰图平台

4.3.工具

oneforall:GitHub - shmilylty/OneForAll: OneForAll是一款功能强大的子域收集工具

FuzzDomain:GitHub - Chora10/FuzzDomain: FuzzDomain

TscanPlus:GitHub - TideSec/TscanPlus: 一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

Ehole:GitHub - lemonlove7/EHole_magic: EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/587048.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何迁移WordPress站点

本周有一个Hostease客户,新购买linux虚拟主机,把WordPress站点,从旧主机迁移hostease新购买的Linux虚拟主机上,问题该如何操作,保证站点数据不丢失。通过我们提供教程,用户操作非常简单,并很快完…

2024052期传足14场胜负前瞻

2024052期售止时间为4月3日(周三)22点00分,敬请留意: 本期深盘多,1.5以下赔率7场,1.5-2.0赔率1场,其他场次是平半盘、平盘。本期14场难度中等偏下。以下为基础盘前瞻,大家可根据自身…

HBase详解(1)

HBase 简介 概述 HBase是Yahoo!公司开发的后来贡献给了Apache的一套开源的、分布式的、可扩展的、基于Hadoop的非关系型数据库(Non-Relational Database),因此HBase并不支持SQL(几乎所有的非关系型数据库都不支持SQL),而是提供了一套单独的命令和API操…

【蓝桥杯第十四届省赛B】(部分详解)

【01串的熵】 https://www.lanqiao.cn/problems/3498/learning/?subject_code1&group_code4&match_num14&match_flow1&origincup #include <iostream> #include<cmath> using namespace std; int main() {double n23333333;double sum0;for(int…

C语言之通讯录

c语言中的小小白-CSDN博客c语言中的小小白关注算法,c,c语言,贪心算法,链表,mysql,动态规划,后端,线性回归,数据结构,排序算法领域.https://blog.csdn.net/bhbcdxb123?spm1001.2014.3001.5343 给大家分享一句我很喜欢我话&#xff1a; 知不足而奋进&#xff0c;望远山而前行&am…

群晖NAS使用Docker部署大语言模型Llama 2结合内网穿透实现公网访问本地GPT聊天服务

文章目录 1. 拉取相关的Docker镜像2. 运行Ollama 镜像3. 运行Chatbot Ollama镜像4. 本地访问5. 群晖安装Cpolar6. 配置公网地址7. 公网访问8. 固定公网地址 随着ChatGPT 和open Sora 的热度剧增,大语言模型时代,开启了AI新篇章,大语言模型的应用非常广泛&#xff0c;包括聊天机…

FME学习之旅---day19

我们付出一些成本&#xff0c;时间的或者其他&#xff0c;最终总能收获一些什么。 如何使用 Esri 模板地理数据库 在学习之初&#xff0c;首先了解什么是Esri模板、如何使用Esri模板以及如何创建Esri模板 有两种类型的 Esri 模板&#xff1a;文件地理数据库 &#xff08;.gd…

nginx代理解决跨域问题

文章目录 一、什么是跨域、跨域问题产生的原因二、注意事项三、nginx代理解决总结 一、什么是跨域、跨域问题产生的原因 跨域&#xff08;Cross-Origin&#xff09;是指在 Web 开发中&#xff0c;一个网页的运行脚本试图访问另一个网页的资源时&#xff0c;这两个网页的域名、…

Java进阶-反射的详解与应用

本文深入探讨了Java反射机制的核心概念、应用实例及其在现代Java开发中的重要性。文章首先介绍了反射的基本原理和能力&#xff0c;包括在运行时动态获取类信息、操作对象字段和方法的能力。随后&#xff0c;通过具体代码示例&#xff0c;展示了如何利用反射进行字段访问、方法…

idea 报错 Could not list the contents of folder “ftps

idea 报错 Could not list the contents of folder "ftps 解决方案 这里看到了网上的解决方案&#xff0c;顺便再记录一下。打开 【高级】菜单 - 取消勾选 被动模式。然后点击测试连接&#xff0c;显示连接成功&#xff01; ftp中的主动模式和被动模式 主动模式&…

D-迷恋网游(遇到过的题,做个笔记)

我的代码&#xff1a; #include <iostream> using namespace std; int main() {int a, b, c; //a表示内向&#xff0c;b表示外向&#xff0c;c表示无所谓cin >> a >> b >> c; //读入数 if (b % 3 0 || 3-b % 3 < c) //如果外向的人能够3人组成…

【饿了么笔试题汇总】-2024-04-02-饿了么春招笔试题-三语言题解(CPP/Python/Java)

&#x1f36d; 大家好这里是KK爱Coding &#xff0c;一枚热爱算法的程序员 ✨ 本系列打算持续跟新饿了么近期的春秋招笔试题汇总&#xff5e; &#x1f4bb; ACM银牌&#x1f948;| 多次AK大厂笔试 &#xff5c; 编程一对一辅导 &#x1f44f; 感谢大家的订阅➕ 和 喜欢&#x…