针对各种应用的信息收集(Web网站、APP应用、PC应用、小程序应用、微信公众号等)
常见查询网址和平台
1.业务资产
企业资产分五类:Web应用、APP应用、PC端应用、小程序应用、微信公众号、其他产品
信息收集目标:某某企业、某某学校、网址、ip地址
公司:
- 爱企查 爱企查首页 - 专业企业查询平台 - 查企业 - 查老板 - 查风险 - 工商信息查询系统
- 小蓝本 获客营销系统_ai智能拓客系统_企业获客系统-小蓝本拓客软件
- 国外企查 https://opencorporates.com/
【1】爱企查会员拼多多1块钱七天会员(超级会员)
重点关注:邮箱地址&域名
知识产权:微信公众号和APP
APP:里面可能有新的服务应用在里面,APP和官网可能是分开的,如官网是该公司的宣传,APP可能才是公司的核心业务,在APP上面 可能出现一些新的服务应用,我们是可以尝试的,所以就多了一条测试的途径。APP上面有安全问题的话也是和公司的安全问题挂钩的。
微信公众号:微信公众号运营,有些运营上面可能需要外接一些网址来对接服务,就是我们通常说的接口。就比如说如何把你自己的网站上的一些服务应用提交到你的微信公众号上面去对接,就比如说有些网址或应用需要扫一扫,就可以登录某个应用账号,或者需要你在微信公众号上绑定个人的 用户数据等等,这些都是由微信公众号上面一些对外的接口实现的,因此,通过微信公众号的测试也是能够得到公司相关的应用信息的,包括网址、ip地址等等,同样也是有资产的拓及的。
更多网址:
【2】小蓝本:免费白嫖
小蓝本免费有些数据可能查不到,就结合爱企查会员进行查询
【3】查询方向:
企业信息查询:
- 公司的大概规模、业务范围:网站、APP、微信公众号
- 拓展和企业相关的其他企业信息
分公司或旗下公司,看挖洞需求,如果明确说只挖总公司,旗下公司的就没影响,没有的话也可以从旗下公司进行尝试
2.对应用进行分类查询:
web应用-关注点-域名
web单域名:
【1】从备案信息获取单域名:输入公司名称/网址/备案号进行查询
备案号查询,同一家公司注册的都备案到同意备案号,只要是这个备案的就和你的目标测试有关
ICP备案查询网 - 网站备案查询 - 工信部域名备案查询实时数据
【2】企业信息查询
【3】注册域名查询:阿里云域名注册,输入域名关键信息点击查询,这些已注册的域名很快可能是与目标相关的,打开如果发现和目标相关那不是又发现了一个新大陆吗,这个就是看运气了。
【4】IP地址反查解析
对方给到的目标是IP 地址,IP地址访问可能是个网站也可能访问不了,但是不代表上面没有网站,利用Ip反查技术看看有没有域名解析到这个IP地址上面
域名查iP 域名解析 iP查询网站 iP反查域名 iP反查网站 同一iP网站 同iP网站域名iP查询 (ip138.com)
微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区
web子域名:
【1】DNS数据:通过查询历史的DNS记录来看域名曾经解析到那个IP上(感觉不太行)
DNSdumpster.com - dns recon and research, find and lookup dns records
【2】证书查询:仅限于HTTPS的网站,通过目标网站的证书来匹配其他哪些网站用过这个证书,其中就有子域名,可以查到一些新的域名或子域名
crt.sh | Certificate Search
【3】网络空间:FOFA、全球鹰、shodan
网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统
【4】威胁情报:微步在线、奇安信、360
【5】枚举解析:字典批量替换来爆破
http://tools.bugscaner.com/subdomain/
GitHub - shmilylty/OneForAll: OneForAll是一款功能强大的子域收集工具
3.Web架构资产:
【1】程序语言
【2】框架源码
【3】搭建平台
【4】数据库类
【5】操作系统
指纹识别:
yunsee.cn-2.0
TideFinger 潮汐指纹 TideFinger 潮汐指纹