信息收集补充思路

news/2025/1/6 20:52:22/文章来源:https://www.cnblogs.com/sjjjjer/p/18652374

免责声明:本文章仅用于交流学习,因文章内容而产生的任何违法&未授权行为,与文章作者无关!!!
附:完整笔记目录~
ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正!

六、信息收集补充思路

  1. 引子:前几章分别介绍了针对不同目标的信息收集内容&方式&工具,本章内容则并非针对某一具体目标,而是对前几章信息收集思路&方式的补充。

  2. 公众号信息收集
    部分公司&企业可能会存在除Web&App&小程序以外的公众号业务,因此由这些公众号资产诞生了公众号信息收集。

    1. 如何获取公众号资产呢?
      直接在提供公众号服务平台如WX、支付宝等,搜索即可。

    2. 公众号资产类型

      1. 基于提供服务平台:如WX公众号文章等,这类资产往往为目标通过官方平台而建立,而与目标自身关系不多。因此对于这类资产,无法直接测,只能找找可能存在的信息泄露。
      2. 基于目标自身:由公众号跳转至目标自身业务,这些业务可能就包括传统的测试目标(Web、App、小程序等)。即由目标公众号实现了对目标更多业务信息的收集。

      ps:这个思路应该是大伙都知道或很容易想到的,其实没必要提,而且感觉有些鸡肋,放到这水一下字数吧。

  3. 供应链信息收集
    即绕过目标自身,去寻找与目标相关的上游&下游业务。举两个例子,若目标业务由第三方提供,此第三方则为目标的上游供应商,若上游供应商已知,则攻击者可凭上游供应商直接获取目标业务(在网络安全中,目标业务往往是指目标业务系统源码);若目标为提供服务的第三方,则可通过下游使用其服务但存在脆弱性的业务系统,获取第三方(目标)所提供服务信息。
    这里补充一个小迪上课案例:

    1. edu src中会记录为各高校业务提供服务的供应商信息,如下:
      image-20250104134425679
    2. 若测试者已知某一供应商提供的业务服务可能存在漏洞,此时该供应商为上游供应商,为了扩大影响,最常用的思路为获取尽可能多的上游供应商所服务的下游客户信息。
      这里以杭州创高软件科技有限公司为例(注:仅举例,并不意味其业务存在脆弱性)。
      建议使用Google语法搜索:(当然使用网络空间语法搜也可以,只是个人觉得Google搜更方便一点)
      image-20250104150721626
    3. 找到下游客户信息后,是不是就可以批量对这些业务的脆弱性进行测试呢?相应的是不是也得到了该上游供应商的ico信息,由网络空间&ico,是不是能获取更多的目标呢?

    这里附一张常用Google搜索语法表:

    搜索语法 含义
    " " 精确短语搜索,即搜索内容需与" "内内容完全匹配
    site 仅搜索与site: 内容相关的网站(site内容仅能为域名),如site:baidu.com
    inurl 仅搜索url中包含inurl: 内容的网站,如inurl:xjtu
    intitle 仅搜索网页标题中包含intitle: 内容的网站,如intitle:教务系统
    intext 仅搜索网页内容中包含intext: 内容的网站,如intext:后台登录
    filetype 对filetype: 内容所指定文件进行搜索,如filetype:xlsx
  4. 代码托管平台监控
    这里的代码托管平台往往指Github,代码托管平台监控实际为,设定关键字并定期对Github内容进行检索与关键字匹配,若成功匹配则返回检索内容。通过代码托管平台监控,可实现在Github上对目标信息、最新工具、最新漏洞等内容的快速获取。
    该如何实现代码托管平台监控呢?

    1. 在线监控平台:https://github.yhuisec.com/
      image-20250104184808603

    2. 上一章所介绍信息收集综合项目中也集成了代码托管平台监控模块,这里以ARL灯塔为例:
      image-20250104191901368由于灯塔设置监控时需要输入cron表达式,因此再简单对cron表达式做一介绍:

      # cron表达式标准格式:
      分 时 日 月 周 年(可选)# 其中各字段允许值范围为:
      分:0 - 59
      时:0 - 23
      日:1 - 31
      月:1 - 12 或 JAN - DEC
      周:1 - 7 或 SAT - SUN
      年:1970 - 2099 或 empy
      # 还允许一些特殊字段,如:* , - / ? L W #
      "*" 用于表示所有值,如 * * * * * 表示每一天每一分钟都会执行任务。
      "," 用于分隔多值,如 0 18,19,20 * * * 表示每一天分别在18,19,20时执行一次任务。
      "-" 用于表示范围,如 0 18-20 * * * 同样表示每一天分别在18,19,20时执行一次任务。
      "/" 用于指定间隔,如 3/20 * * * * 表示从每小时3分钟开始,每隔20分钟执行一次任务。
      "?" 该字段被用于日&周中,来表示不指定,如 0 18 4 * ? 表示每月4日18时执行一次任务,"?"代表的周字段无特殊含义。
      "L" 该字段被用于日&周中,表示每月最后一日/周的含义,如 0 18 ? * 7L 表示每月的最后一周日18时执行任务。
      "W" 该字段被用于日中,表示最接近的工作日,如 0 18 15W * ? 表示最接近每月15日工作日的18时执行任务。(不过这个字段灯塔好像用不了)
      "#" 该字段被用于周中,格式为 x'#'y 用于表示第y个星期x,如 0 18 ? * 1'#'3 表示每月第三个周一18时执行任务。(同样灯塔好像也不支持该字段)
      # 注:部分cron表达式支持秒字段(当然这并不包括灯塔中的cron)
      

    至此,信息收集篇内容结束!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/864020.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

JVM实战—10.MAT的使用和JVM优化总结

大纲 1.线上大促活动导致的老年代内存泄漏和FGC(MAT分析出本地缓存没处理好) 2.百万级数据误处理导致频繁FGC(大数据量加载到内存处理 + String.split()) 3.JVM运行原理和GC原理总结 4.JVM性能优化的思路和步骤 5.问题汇总1.线上大促活动导致的老年代内存泄漏和FGC(MAT分析出本…

请问数据库迁移后无法登录的问题及解决方案

数据库迁移后无法登录的问题可能由多种原因引起,特别是在迁移过程中涉及到数据库结构、权限设置或配置文件的变化。为了确保顺利迁移并解决登录问题,您可以按照以下步骤进行排查和处理:确认迁移完整性: 首先,确保数据库迁移过程完整无误。检查迁移工具的日志,确认所有表、…

请问数据库连接失败的排查方法

当服务器内的数据库无法连接时,即使已经放行了3306端口,仍然可能存在其他潜在问题。为了确保数据库能够正常连接,您可以按照以下步骤进行排查和处理:确认端口放行: 首先,确保3306端口确实已经放行。使用命令行工具(如netstat -tuln | grep 3306)检查端口监听状态,确认…

网站频繁被挂黑链,即使更改密码也无法阻止

网站频繁被挂黑链是一个非常严重的问题,表明您的网站可能存在安全漏洞或已被黑客植入了后门程序。为了彻底解决问题,建议您从以下几个方面入手:全面扫描与清理恶意代码: 首先,使用专业的安全扫描工具对整个站点进行全面检查,找出所有可疑文件和代码片段。特别是那些隐藏在…

域名解析与服务器配置导致网站打开缓慢

您好,域名解析和服务器配置不当可能导致网站加载速度变慢。首先,您需要确认当前域名是否正确解析到最新的服务器IP地址。如果之前更改过IP地址,请确保DNS记录已更新,并且TTL(生存时间)设置合理,以便尽快生效。 其次,检查服务器配置是否合理。特别是带宽使用情况,如果带…

服务器无法访问外部网站,影响业务正常开展

服务器无法访问外部网站不仅会影响业务的正常开展,还可能导致依赖外部API接口的应用程序无法正常工作。针对这种情况,我们可以从以下几个角度进行分析和解决:网络连通性测试: 使用命令行工具(如 ping、traceroute 或 mtr)测试服务器与目标外部网站之间的网络连通性。这可…

每日n题-BUUCTF密码学1-21

1、一眼就解密 Cyberchef Magic方法 flag{THE_FLAG_OF_THIS_STRING} 2、MD5 https://www.cmd5.com/flag{admin1} 3、Url编码flag{and 1=1} 4、看我回旋踢 看到synt想rot13(对应flag)flag{5cd1004d-86a5-46d8-b720-beb5ba0417e1} 5、摩丝 解莫斯密码(随波逐流)ILOVEYOU 6、p…

处理服务器黑屏问题:从电源检查到系统恢复

问题描述: 用户遇到服务器黑屏问题,即服务器启动后屏幕无任何显示,无法正常使用。 回答: 一、初步判断与准备 当服务器出现黑屏故障时,首先要保持冷静,按照一定的顺序逐步排查问题。以下是几个常见的初步判断方向:物理连接检查:确保显示器、键盘、鼠标等外设均已正确连…

虚拟主机升级后磁盘空间未变化的解决方法

问题描述: 用户进行了虚拟主机的磁盘扩容操作,但在实际使用中发现磁盘空间并未发生变化,怀疑是操作不当或系统未识别新容量。 回答: 一、理解磁盘扩容原理 虚拟主机的磁盘扩容是指通过增加分配给主机的磁盘空间来满足更大的存储需求。然而,仅仅购买了额外的空间并不意味着…

如何解决服务器密码修改后内部网页访问报错问题

问题描述: 在修改了服务器密码之后,网站系统和内部网页访问出现了报错。这种情况不仅影响了日常的工作效率,还可能导致数据无法正常访问或更新。用户希望了解具体的排查步骤,并确保问题能够得到彻底解决。 解决方案: 当您修改了服务器密码后,如果遇到内部网页访问报错的问…

解析域名后突然无法访问的原因分析及解决办法

问题描述: 用户报告称,在解析了某个域名之后,该域名对应的网站突然无法访问。尽管DNS解析看起来没有问题,但仍然无法正常浏览网站内容。 解决方案: 当域名解析完成后却无法访问网站时,可能存在多种原因。以下是一些常见的排查步骤及其对应的解决方案:检查DNS解析记录:验…

如何解决代理后台导航和高级管理功能异常问题

问题描述: 用户反馈,代理后台的会员中心导航出现错误,同时在主机管理中进入高级管理页面时也遇到了问题。用户希望了解如何排查和修复这些问题。 回答: 您好!感谢您对我们的支持。针对您提到的代理后台会员中心导航和高级管理功能异常的问题,我们可以按照以下步骤进行排查…