从零开始的SRC挖掘

news2024/9/25 15:26:18

前言

每一次成功的渗透,都有一个非常完备的信息搜集。

大师傅讲的好呀:信息搜集的广度决定了攻击的广度,知识面的广度决定了攻击的深度。

点击此处即可领取282G网络安全学习资料

信息搜集

信息搜集可以从多个领域来看:

公司,子公司,域名,子域名,IPV4,IPV6,小程序,APP,PC软件等等等等
在这里插入图片描述
比如某某大学,我们查到大学后还能干什么呢?
在这里插入图片描述
那么我们就可以重点关注备案网站,APP,小程序,微信公众号,甚至于微博,

微博地点,将他们转换为我们的可用资源。

企查查是付费的,我一般使用的是小蓝本

这样,域名,小程序,微信公众号,一网打尽,是不是感觉挺轻松的?

(担心有问题,重码)
在这里插入图片描述
有了域名之后,我们该如何是好了呢?

那当然是爆破二级域名,三级域名,我们可以选择OneforALL,验证子域名,然后使用masscan验证端口,但是我一般使用的是子域名收割机(当然layer也可以)
在这里插入图片描述
这里因为工具不是我本人的,不方便提供。

他会将IPV4,IPV6,部分域名都提供,那么我们先从IP入手
在这里插入图片描述
IP我们可以做什么呢?

我们已经知道某个ip属于教育网段,那么怎么具体知道其他ip呢?

在这里插入图片描述
我们可以定位WHOIS

whois中包含了用户,邮箱,以及购买的网段!

没错,购买的网段!(很多时候大家都会忽略的一点)
在这里插入图片描述
有了这个,妈妈再也不用担心我打偏了(狗头)

有了网段,我们大可以开展下一步

主动信息搜集

在主动信息搜集的时候,我们可以使用一些强大的资产测绘工具,

goby(目前在用),资产测绘还是挺不错的,他会有一些web服务,可以供你捡漏,不要担心没有banner,有时候goby也不认识呢!但是往往这些没有banner的都会有问题。
在这里插入图片描述
被动信息搜集
被动信息搜集就是使用一些在线的大量爬取的网站。

因为这些语法网上蛮多的,(个别)就不拿具体网站做展示了。

Google hack语法
百度语法
Fofa语法
shodan语法
钟馗之眼
微步在线

Google

我们先来看Google,Google语法大家可能都比较熟悉

site:“edu.cn”

最基本的edu的网站后缀。

1.inurl:login|admin|manage|member|admin_login|login_admin|system|login|user|main|cms
2.查找文本内容:
3.site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|admin|login|sys|managetem|password|username
4.查找可注入点:site:域名 inurl:aspx|jsp|php|asp
5.查找上传漏洞:site:域名 inurl:file|load|editor|Files
6.找eweb编辑器:
7.site:域名 inurl:ewebeditor|editor|uploadfile|eweb|edit
8.存在的数据库:site:域名 filetype:mdb|asp|#
9.查看脚本类型:site:域名 filetype:asp/aspx/php/jsp
10.迂回策略入侵:inurl:cms/data/templates/images/index/

多种组合往往能散发不一样的魅力

百度语法

同google语法没有太大差距

Fofa语法

在fofa中如何定位一个学校呢?

有两个方法

一个是org,一个是icon_hash
在这里插入图片描述
在这里插入图片描述
有了这些还怕找不到资产?

因为一个学校的icon_hash 往往都是几个固定的,所以我们搜索icon_hash的时候,也会有不一样的效果。

如下为icon脚本(python2)

import mmh3
import requests
response = requests.get(‘url/favicon.ico’,verify=False)
favicon = response.content.encode(‘base64’)
hash = mmh3.hash(favicon)
print hash

那么问题来了,org怎么找呢,别急

不同的搜索引擎org有略微不同

fofa的org搜索

org=“China Education and Research Network Center”

当然全都是教育网段的,(有些公司也会有自己的组织)
在这里插入图片描述
shodan语法

shodan和fofa大致相同,也是存在org和icon的,

只不过org有点不同

org:“China Education and Research Network”
org:“China Education and Research Network Center”

在这里插入图片描述
shodan这边有时候还会更加细分,某个大学也会有自己的组织,某个公司也会有自己的组织(随机应变喽)

钟馗之眼

钟馗之眼的好处在于,他会把所有组件的漏洞都罗列出来,便于检测

organization:“China Education and Research Network Center”

在这里插入图片描述

微步在线

正向查找都说了,那反向呢?

微步的反向ip查找域名十分好用

某高校一个ip甚至会绑定几百个域名

在这里插入图片描述
那是不是找到最新的域名发现时间,开始着手了呢!

360 quake

感觉是用起来比较方便的一个
在这里插入图片描述
首先,直接就可以进行批量的识别, 其次可以很方便的对ico进行识别
在这里插入图片描述
在厂商识别中也可以很方便的对历史漏洞进行查询
在这里插入图片描述

isp: “中国教育网” AND city: “Beijing City”

同时语句也比较简单
在这里插入图片描述

页面js接口

在js中,可能会有很大程度上的未授权js接口,造成上传/登录/修改密码等等

同时js的使用还可以追溯到chrome devtools 在js文件中打下断点,可以进行动态调试以及动态绕过
在这里插入图片描述
console yyds

Kunyu(坤舆)

一款信息搜集工具,包含了很多的接口,包括zoomeyes,360quake
在这里插入图片描述

小程序

好了好了,咱们话题要回来噢

姥爷们又说了,小程序有个p,欸可不能这样

还记得我们刚刚说到的信息搜集吗?

刚刚企查查找到的小程序,里面也有相关服务器的接口才能通讯呀!

我们打开我们的Crackminapp
在这里插入图片描述
将微信小程序包导进去,逆向源代码,(如果有需要,会专门出一个如何寻找/抓包小程序)

在app.js中一般存在有主url
在这里插入图片描述
我们需要去每个js页面中,寻找到合适的参数构造,接口,发包查看具体情况
在这里插入图片描述

欸?是不是就找到了呢?

app抓包

app抓包现在花样百出,我一般使用charles
在这里插入图片描述
当然只能是安卓7以下,高版本的话需要自己去学习喽~百度一下

(如果有想用的,也是看看情况,我在出一期)

信息搜集小汇总

信息搜集的广度决定了攻击的广度,知识面的广度决定了攻击的深度。

如上这些,完全可以混合起来,达到更加完美的效果 所以,学习不要停下来

网络安全学习资源

为大家准备了一些网络安全许学习资料,需要的可👉点击此处
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

点击此处即可获取282G网络安全学习资源

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1074405.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

springboot vue 部署至Rocky(Centos)并自启,本文部署是若依应用

概述 1、安装nohup(后台进程运行java) 2、安装中文字体(防止中文乱码) 3、安装chrony(保证分布式部署时间的一致性) 5、安装mysql数据,迁移目录,并授权自启动; 6、安…

基于JavaSpring的学生宿舍管理系统

点击以下链接获取源码: https://download.csdn.net/download/qq_64505944/88407844

Bootstrap网格系统的原理

Bootstrap 提供了一套响应式、移动设备优先的流式网格系统,随着屏幕或视口(viewport)尺寸的增加,系统会自动分为最多12列。 Bootstrap 网格系统(Grid System)的工作原理 网格系统通过一系列包含内容的行和…

HRM人力资源管理系统源码

HRM人力资源管理系统源码 运行环境:PHP8.1或以上 MYSQL5.7或以上 php扩展要求 fileinfo imagemagick 功能介绍: 综合仪表板 它通过其综合仪表板提供了员工总数、工单和帐户余额的概览。 您可以轻松访问组织中的缺席者以及详细的公告和预定会议列…

阿里云域名免费配置HTTPS

阿里云域名配置HTTPS - 知乎

零基础也能学会!Linux下安装RStudio工具及实现远程访问的详细指南

前言 RStudio Server 使你能够在 Linux 服务器上运行你所熟悉和喜爱的 RStudio IDE,并通过 Web 浏览器进行访问,从而将 RStudio IDE 的强大功能和工作效率带到基于服务器的集中式环境中。 下面介绍在Linux docker中安装RStudio Server并结合cpolar内网…

JuiceFS 目录配额功能设计详解

JuiceFS 在最近 v1.1 版本中加入了社区中呼声已久的目录配额功能。已发布的命令支持为目录设置配额、获取目录配额信息、列出所有目录配额等。完整的详细信息,请查阅文档。 在设计此功能时,对于它的统计准确性,实效性以及对性能的影响&#…

工业交换机的“自适应”是什么意思?

工业交换机诸多性能指标中,我们常常看见有“自适应”这个指标。它到底是什么意思呢? 自适应也叫自动匹配、自协商,以太网技术发展到100M速率以后,出现了一个如何与原10M以太网设备兼容的问题,自协商技术就是为了解决这…

python中一些代码提速技巧

目录 用set而非list进行查找用dict而非两个list进行匹配查找优先使用for循环而不是while循环循环代替递归用缓存机制加速递归函数用numba加速Python函数使用collections.Counter加速计数使用collections.ChainMap加速字典合并使用map代替推导式进行加速使用filter代替推导式进行…

nacos2.0.2漏洞分析及解决方法

绕过鉴权情况 1. userAgentAuthWhite 设置为true,官方没有还没有解析为啥可以通过设置userAgent可以绕过鉴权 实验一 只要把请求header:User-Agent设置为:Nacos-Server,即可绕过鉴权 实验二 只要把请求header:User…

SpringBoot原理解析篇(一):parent 版本管理

SpringBoot 是由 Pivotal 团队提供的全新框架,其设计目的是用来 简化 Spring 应用的初始搭建以及开发过程。 Spring 程序缺点:依赖设置繁琐、配置繁琐 SpringBoot 程序优点:起步依赖(简化依赖配置)、自动配置&#x…

查看当前目录下文件所占用内存 du -sh

1. du -sh 查看当前目录下文件所占用内存 2.查看当前文件夹下,每个文件所占用内存 du -ah --max-depth1/

点云配准流程

迭代最近点算法(Iterative CLosest Point简称ICP算法) ICP算法对待拼接的2片点云,首先根据一定的准则确立对应点集P与Q,其中对应点对的个数,然后通过最小二乘法迭代计算最优的坐标变换,即旋转矩阵R和平移矢…

Soul CEO张璐团队优化治理平台安全生态,构建健康社交秩序

致力于构建真实、温暖、多元线上社交空间的Soul APP,在2023第二季度发布了全新的《Soul生态安全治理报告》。报告显示,Soul 主要以五大安全点位为阵地,开展专项安全生态治理,五大专项分别是反电信网络诈骗、引导社交礼仪规范、未成年保护、用户共治众裁和防治网暴骚扰。Soul CE…

红动大湾区!“红西凤”领衔西凤酒核心产品亮相秋糖

执笔 | 文 清 编辑 | 萧 萧 600亿元酒水消费规模的广东市场,再遇中国四大名酒之一的西凤酒,会碰撞出什么样的火花? 10月7日-11日,西凤酒携红西凤系列、西凤酒珍藏版、老绿瓶系列等全明星产品阵容,在深圳华侨城洲…

WindowsServer2019-部署与管理Active Directory域服务-01

文章目录 创建和配置域控制器1、创建域控制器步骤1:更名计算机步骤2:修改DC的IP地址步骤3:安装Active Directory域服务和DNS服务器角色步骤4:提升为域控制器 2、添加额外域控制器(BDC)步骤1:按照…

Vue3目录结构与Yarn.lock 的版本锁定

Vue目录结构与Yarn.lock 的版本锁定 一、Vue3.0目录结构图总览 举个例子看vue的目录,一开始不知道该目录是什么意思目录里各个文件包里安放有什么,程序员在哪里操作该如何操作。 下图目录看Vue新项目 VS Code 打开文件包后出现一列目录 二、目录结构 1…

IMU应用于犬类步态分析

客观的步态分析可以为临床医生提供治疗决策的重要信息。它不仅可以用于诊断,还为育种提供重要信息。而目前在兽医学中用于收集运动学和动力学数据的步态分析系统非常昂贵并且需要专门的空间。 惯性测量单元系统为犬类步态分析提供了新思路。IMU传感器可以成为光学运…

一文拿捏线程和线程池的创建方式

1 创建线程的四种方式 继承 Thread 类并重写 run方法创建线程,实现简单但不可以继承其他类; 实现 Runnable 接口并重写 run 方法,避免了单继承局限性,编程更加灵活,实现解耦; 实现 Callable 接口并重写 c…

国人的骄傲:LLaVA理解图片的妙用

随着多模态大语言和视觉助手LLaVA的突破性发展,对图像,文本甚至模因的理解变得非常容易。这种先进的人工智能技术能够无缝理解和解释各种形式的媒体,弥合语言和视觉理解之间的差距。其令人难以置信的用例包括增强的图像识别、上下文感知文本分…