信息打点web篇----企业宏观资产打点

news2024/11/15 23:31:05

前言

欢迎来到我的博客

个人主页:北岭敲键盘的荒漠猫-CSDN博客

专栏描述:因为第一遍过信息收集的时候,没怎么把收集做回事

导致后来在实战中,遭遇资产获取少,可渗透点少的痛苦,如今决定

从头来过,全面全方位的对信息收集进行一次完整的整理。

本篇描述:

本篇为整理打点宏观web资产的方法

就是理解为尽可能多的找到这个企业的web网站

适合人群:

有一定基础的人(但大佬别看,我怕被笑话。。。。)

因为我这样整理就不会单个解释这些dns,域名啥的这些概念了。

注意!本篇内容全为学习使用案例均已打码处理。

企业资产分类

web资产

App资产

桌面应用资产

微信小程序

微信公众号

其他资产

企业资产查询

背景:

src平台我们挖的都是某个企业的洞,那么肯定是要对这个企业进行一番打点的。

目标信息:

1.获取目标的资产总数,web,app,公众号,微博等。因为有的企业可能都有,但是主体功能在某一个资产中。微信公众号和微博等里面可能有正常搜不到的接口。

2.集团的联盟企业。

查询平台查询:

免费查询平台:小蓝本-商业信息搜索

付费查询平台:爱企查

爱企查信息打点演示:

1.集团内部公司集合

抓取集团内部各个企业,扩大渗透范围。

2. 确定公司具体资产信息

从企业查询中,获取企业旗下的域名网站和App以及微信公众号等信息。

 3.查看域名,公众号等

 这个企业没有微信公众号微博等,所以止步于此。

小蓝本也是一样,自己用用摸索一下吧。

web域名打点

目的:获取本公司中更多的网站。

web备案查询

打点思路:本公司备案号相同,也就是说搜索备案有些时候可以搜索备案号反查域名。

平台:

https://beian.miit.gov.cn/#/Integrated/index

ICP备案查询网 - 网站备案查询 - 工信部域名备案查询实时数据

知识产权查询

就是用上面的企业查询的方法,查找他们知识产权。

注册域名查询

方法:购买域名是会帮我们查重的,利用这一点。

但是也会出现很多打不开的情况,需要自己分析。

IP反查

方法:获得一个莫名ip的情况下使用。

原因:一台服务器上可以通过 不同端口搭建多个网站,所以反查有概率找到更多的网站。

平台:

微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

web子域名打点

dns解析查询

dns在部署的时候会产生一个历史记录,利用这个特性可以找到一些网站。

其中包括以前的网站,但是没有删除,也会被我们找出来。

平台:

DNSDumpster.com - dns recon and research, find and lookup dns records

当然,我们这个方法查的是历史记录,所以不能保证每个域名都能访问,实在不行爬虫对接一下自动判断能不能访问。里面也会带有二级域名。

证书查询

针对于https的网站,这个公司的网站是https的话,那他们需要有一个证书。而大概率这个公司的https业务都是用的这个证书。所以用证书反查就很大概率查出他的子域名。

平台:

crt.sh | Certificate Search

空间搜索引擎

老套又管用的方法,根据不同引擎的语法,来收集信息即可。

平台:

网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统

鹰图平台

360网络空间测绘 — 因为看见,所以安全

威胁情报查询

平台:

微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

奇安信威胁情报中心

360安全大脑

 嗯,拿360的和奇安信的威胁情报相互查,很好他们没有相互喷对方哈哈。

枚举法查找

原理就是在原域名基础上爆破二级域名。

平台:

在线子域名二级域名查询工具 - 在线工具

https://www.dnsgrep.cn/subdomain

one for all查找工具

综合dns,证书,枚举查找法

github地址:

https://github.com/shmilylty/OneForAll

用法:

域名:oneforall.py --target example.com run
文件:oneforall.py --targets ./example.txt run

 安装问题:

github上是中文的,你可以跟随官方的指引进行安装,但是可能你会遇到无法使用的问题,如果你遇到了安装完环境后启动脚本报错的问题的话,执行下面命令:

pip install --upgrade exrex

 

 

结果存到表中了。

网站快速信息打点

获取网站后,需要对网站的架构进行一个了解。

打点目标:

获取目标程序语言,框架源码,搭建平台,数据库类别,操作系统等信息。

使用技术:

主要使用的是指纹识别技术,以下平台并不是唯一解。还有洞扫工具,namp端口查找等方法

平台:

yunsee.cn-2.0

TideFinger 潮汐指纹 TideFinger 潮汐指纹

指纹收录平台

结语

如果本博客对你有帮助的话,可以给我个赞鼓励一下嘛~~~~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1839739.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

灰度图像直方图均衡化

文章目录 1.实验目的2.需求3.代码4.实验结果 1.实验目的 了解一种最基本的图像增强技术,本质上是对灰度图像进行灰度变换。 2.需求 对给定图像进行灰度直方图展示,然后均衡化后再次展示 3.代码 import cv2 as cv import numpy as np from matplotli…

springMVC的bug

写SpringMVC时,配置视图解析器路径中少写了个“/”导致url拼接错误,无法返回视图

6.19 作业

QT实现TCP服务器 头文件 #ifndef WIDGET_H #define WIDGET_H#include <QWidget> #include<QTcpServer>//服务器类 #include<QMessageBox>//消息对话框类 #include<QTcpSocket>//客户端的类 #include<QList>//链表容器类QT_BEGIN_NAMESPACE nam…

Ubuntu22.04系统安装及配置

文章目录 一、选择“安装” 二、选择“语言” 三、安装器更新 四、键盘布局 五、选择安装类型 六、网络配置 七、代理设置 八、镜像地址 九、磁盘划分 十、设置用户名、主机名、登录密码 十一、升级到Ubuntu Pro 十二、SSH设置 十三、选装软件包 十四、开始安装进…

数据质量管理-规范性管理

数据质量管理简介 数据质量管理是一个持续性的管理动作&#xff0c;有些人在做数据质量管理的时候会陷入一步到位的误区&#xff0c;想要通过一个工具、平台&#xff0c;或者一套质检规则就完成整体的数据质量管理&#xff0c;而实际数据质量管理从数据接入的那一刻就需要介入…

电动汽车电池是如何制造的

锂离子电池如何工作&#xff1f; 锂离子电池的工作原理是电化学反应&#xff0c;电子在两个电极之间转移&#xff0c;其中一个带负电&#xff0c;另一个带正电。电极浸入导电电解质中&#xff0c;促进带电离子在电极之间移动。 锂离子电池充电 锂离子电池具有插层化合物&…

day13 二叉树的遍历

一、二叉树的递归遍历 题目链接&#xff1a; 144.二叉树的前序遍历(opens new window)145.二叉树的后序遍历(opens new window)94.二叉树的中序遍历 文章讲解&#xff1a;https://programmercarl.com/%E4%BA%8C%E5%8F%89%E6%A0%91%E7%9A%84%E9%80%92%E5%BD%92%E9%81%8D%E5%8E…

WSL2 无法将磁盘”C:\Program Files\WSL\system.vhd“ 附加到WSL2 系统找不到指定的文件

WSL2 无法将磁盘”C:\Program Files\WSL\system.vhd“ 附加到WSL2 系统找不到指定的文件 开局就是雷蹦开局就是雷蹦 早上上班,一开机直接崩溃了,这啥问题,这个文件我哪里敢删除不是。肯定不是我的问题,我不看。心里默默告诉自己,一切都是状态机。确定了一下,首先确实存在…

Vue + SpringBoot 实现文件的断点上传、秒传,存储到Minio

一、前端 1. 计算文件的md5值 前端页面使用的elment-plus的el-upload组件。 <el-upload action"#" :multiple"true" :auto-upload"false" :on-change"handleChange" :show-file-list"false"><FileButton content&…

【链表专题】深入探索链表:文章索引与知识架构(链表的概念、实现、应用、经典例题大合集)

&#x1f493; 博客主页&#xff1a;倔强的石头的CSDN主页 &#x1f4dd;Gitee主页&#xff1a;倔强的石头的gitee主页 ⏩ 文章专栏&#xff1a;《数据结构与算法》 期待您的关注 目录 一、引言 二、链表的基础概念 &#x1f343;链表的概念 &#x1f343;顺序表和链表的对…

CPN IDE实现分层效果

Shift键鼠标选中要分层的库所和变迁&#xff01;然后create subpage。 Subpage是这样的&#xff0c;不会像CPN tools里面自动生成IN和OUT库所&#xff0c;但是也能正确运行。 虽然父页面在运行中有标红&#xff1a;"port not defined" 错误通常意味着在模型中有一些连…

debug调试高级功能 断点、布局 及Android Studio常用快捷按键使用详情

文章目录 debug断点篇&#xff1a;打临时断点&#xff08;只用一次&#xff09;&#xff1a;alt断点条件断点&#xff1a;在断点上&#xff0c;点击右键&#xff0c;在Condition那里&#xff0c;设置我们需要的值&#xff0c;循环就会自动停到我们设置的那个值那里依赖断点&…

48-2 内网渗透 - 利用Metasploit提权

一、Metasploit提权过程概述 Metasploit是一个开源的安全漏洞检测工具,广泛用于安全和IT专业人士识别、验证和利用安全漏洞,同时也支持专家驱动的安全评估和管理。 提权过程详解 1)生成后门 在Kali Linux上使用msfvenom生成反向连接的后门文件。 # ip 要改成自…

Ceph入门到精通-对象存储的冷热分离实现方法,该如何配置

实现对象存储的冷热分离的基本方法,包括桶创建、冷热池子创建、生命周期配置以及回收设置的步骤概述: 一、桶创建 使用AWS CLI创建S3存储桶,可以通过指定LocationConstraint参数来创建存储桶,并使用--endpoint-url指向RADOS Gateway的地址。 aws s3api create-bucket --…

进化版ChatGPT的Siri今年无缘上线!苹果正打造史上最薄iPhone 17

目录 01 超强Siri助手预计2025年上线 02 集成ChatGPT但没有买单 03 iPhone 17更轻薄 最新报道称&#xff0c;苹果的AI功能将在未来几个月逐步推出&#xff0c;并持续到2025年。 据称&#xff0c;今年夏天结束前&#xff0c;开发者们仍无法试用和体验。 因此&#xff0c;在即…

连获殊荣,天润融通以AI技术重塑企业客户联络体验!

天润融通又获奖了。 2024年3月22日&#xff0c;「ToB行业头条」联合3W集团共同举办的「2024ToB头条行业大会」在北京举行。 为表彰在过去一年中表现卓越、对行业发展作出显著贡献的企业、产品和数字化转型案例&#xff0c;大会颁布了ToB年度榜单【2023中国ToB行业影响力价值榜…

重生之 SpringBoot3 入门保姆级学习(22、场景整合 Swagger 接口文档)

重生之 SpringBoot3 入门保姆级学习&#xff08;22、场景整合 Swagger 接口文档&#xff09; 6.2 Swagger 接口文档 6.2 Swagger 接口文档 1、将 starter 导入 Maven 官网 https://springdoc.org/<dependency><groupId>org.springdoc</groupId><artifact…

基于Redis提高查询性能(保持数据一致性)

Redis实战篇 | Kyles Blog (cyborg2077.github.io) 目录 背景 商户查询缓存(根据ID查询&#xff09; 根据店铺类型查询&#xff08;List型&#xff09; 缓存更新策略&#xff08;保证数据一致性&#xff09; 案例&#xff08;利用缓存更新策略&#xff09; 背景 起初客户端…

2024年【T电梯修理】考试内容及T电梯修理考试总结

题库来源&#xff1a;安全生产模拟考试一点通公众号小程序 T电梯修理考试内容参考答案及T电梯修理考试试题解析是安全生产模拟考试一点通题库老师及T电梯修理操作证已考过的学员汇总&#xff0c;相对有效帮助T电梯修理考试总结学员顺利通过考试。 1、【多选题】TSGT7005-2012《…

amov无人机连接;+数据传输;啊啊啊啊啊

socket传输数据: 局域网连接 连接---通信(命令行直接;)--- 传输数据(socket)--传输内容:launch文件; qgc连接; 1.局域网下的通信 1.1 局域网 厂家提供的方式是通过Homer图数传工具(硬件)构建的amov局域网实现通信连接. 好处是通信距离足够长,支持150m;坏处是"局部&qu…