安全学习DAY12_信息打点-Web应用信息搜集

news2025/1/21 6:25:55

信息打点-Web应用

文章目录

  • 信息打点-Web应用
  • 业务资产
    • 企业查信息的目的
  • Web应用信息搜集
    • Web网站域名搜集
      • WEB单域名
      • WEB子域名
        • OneForAll(子域名收集工具)
    • WEB网站架构资产
      • WEB指纹识别资产
  • 常用查询平台汇总
      • 查企业信息
      • 查备案信息
      • 查公众号信息
      • 域名注册查询
      • IP反查域名
      • DNS数据
      • 证书查询
      • 网络空间
      • 威胁情报
      • 枚举解析域名
      • 指纹识别

请添加图片描述

业务资产

1、WEB应用

2、APP应用

3、PC端应用

4、小程序应用

5、微信公众号

6、其他产品等

以上六个方向都有可能有一些网站,接口的数据提供等方面的信息

做信息搜集是有目标需求的,目标给了一个IP地址,或是一个公司名,或是一个网址等都有可能

公司/企业名(大目标,查询企业信息,爱企查)、IP/网址(仅针对该IP/网址进行搜集)

通过爱企查等网站进行企业查,查到公众号,相关网址,APP等业务资产

企业查信息的目的

  1. 拓展该企业相关的企业也纳入测试目标

  2. 搞清楚公司的大概规模,以及公司涉及到的一些网址信息,有哪些业务,网站,APP,公众号等

查出来后将其归类为各种业务资产(web应用、APP应用、PC应用、小程序、公众号、其他)

后将其进行分类搜集

Web应用信息搜集

Web网站域名搜集

WEB单域名

1、备案信息查询

有可能和企业查出来的信息有不同,因为它们的信息来源渠道可能不同

通过备案号去查域名

2、企业产权

企业查中查到

3、注册域名

查询注册域名,企业可能会注册了相关的其他域名,注册了但是没有备案的域名,上面如果有业务的话,也是可以进行测试的

4、反查解析

IP地址反查解析域名

WEB子域名

1、DNS数据

有将域名解析到某个IP的历史,就会留下记录,DNS数据即通过查询历史记录查到解析记录

对于查CDN有帮助,可能会查到没有CDN服务时的IP

2、证书查询(仅限于有HTTPS

HTTPS有证书,通过目标的证书,匹配其他哪些网站用过该证书

缺点:只针对HTTPS的网站,但是绝大部分重要的有价值的网站都会使用HTTPS

3、网络空间

fofa、全球鹰、360夸克、钟馗之眼

查询获取目标的信息

4、威胁情报

微步、奇安信、360

5、枚举解析(最有效,最常见,使用相应工具

暴力破解,用字典跑。网站接口。

OneForAll(子域名收集工具)

安全测试用的最多的子域名收集工具,实现以上情况的总结(网络空间、威胁情报除外)

WEB网站架构资产

web架构资产大致包括以下内容:

1、程序语言

2、框架源码

3、搭建平台(中间件

4、数据库类

5、操作系统

使用WEB指纹识别以实现对网站资产的识别

WEB指纹识别资产

潮汐、云悉

平台搜集的都是开源的知名的CMS

工具:

Wappalyzer(浏览器插件

cmsseek # 可解决纯内网网站识别CMS

cmsmap # 可解决纯内网网站识别CMS

有可能会误报,注意甄别

常用查询平台汇总

查企业信息

名称地址
天眼查https://www.tianyancha.com/
小蓝本https://www.xiaolanben.com/
爱企查https://aiqicha.baidu.com/
企查查https://www.qcc.com/
国外企查https://opencorporates.com/

小蓝本,免费,但是有些信息不全,或查不到,各网站结合使用,各自信息来源可能不同,包含内容可能不同。

查备案信息

名称地址
备案信息查询http://www.beianx.cn/
备案管理系统https://beian.miit.gov.cn/

查公众号信息

名称地址
搜狗微信搜索https://weixin.sogou.com/

域名注册查询

https://buy.cloud.tencent.com/domain

IP反查域名

https://x.threatbook.cn/

http://dns.bugscaner.com/

DNS数据

名称地址
dnsdumpsterhttps://dnsdumpster.com/

证书查询

名称地址
CertificateSearchhttps://crt.sh/

网络空间

名称地址
FOFAhttps://fofa.info/
全球鹰http://hunter.qianxin.com/
360https://quake.360.cn/quake/#/index
钟馗之眼https://www.zoomeye.org/?R1nG

威胁情报

名称地址
微步在线 情报社区https://x.threatbook.cn/
奇安信 威胁情报中心https://ti.qianxin.com/
360 威胁情报中心https://ti.360.cn/#/homepage
绿盟科技 威胁情报云https://ti.nsfocus.com/

枚举解析域名

名称地址
在线子域名查询http://tools.bugscaner.com/subdomain/
DNSGrep子域名查询https://www.dnsgrep.cn/subdomain
工具强大的子域名收集器https://github.com/shmilylty/OneForAll

指纹识别

名称地址
TideFinger潮汐http://finger.tidesec.net/
云悉指纹https://www.yunsee.cn/
Wappalyzerhttps://github.com/AliasIO/wappalyzer
cmsmap
cmseek

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/813061.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Linux】进程篇Ⅱ:进程开始、进程终止、进程等待、程序替换

文章目录 五、fork 函数,创建进程写时拷贝 六、进程终止1. 退出码2. 如何终止程序 七、进程等待1. 概念2. wait 函数waitpid 函数 🔺 3. 阻塞等待 八、程序替换1. execl2. execv3. execlp4. execvp5. execle 🔺6. execvpe 、execve 一个简易的…

vmware的window中安装GNS3

1.向vmware中的windows虚拟机传送文件 点击虚拟机-安装VMwaretools 安装在虚拟机上面 此图标代表已经成功,将文件复制到虚拟机上里面 2.安装 安装gns3,需要先安装winpcap(检查网卡)和wireshark(对winpcap上数据进行抓…

16- C++多态-4 (C++)

第五章 多态 5.1 多态的引入 思考:在之前实现的英雄模型中,假如实现某个接口可以传入一个英雄,在该接口中可以对英雄的力量、敏捷和智力进行加强,请问该接口的参数该如何设计? 以上解决办法利用了C中的多态&#xf…

51单片机定时器/计数器

目录 1、定时器/计数器0/1介绍 1.1 定时器介绍 1.2 单片机定时/计数器原理 2、定时器/计数器0和1的相关寄存器 2.1 定时器/计数器控制寄存器TCON 2.2 定时器/计数器工作模式寄存器TMOD 2.3 定时器/计数器工作模式 2.3.1 模式0(13位定时器/计数器) 2.3.2 模式1(16位定…

CSDN如何输入公式

方法分三步: 1)预先设置MathType的复制剪切选项 2)将MathType已经编写好的公式复制到CSDN 3)把复制的公式文本,首尾的“\[”和“\]”符号替换成“$$”和“$$” 1)预先设置MathType的复制剪切选项 2&#x…

海量数据存储组件Hbase

hdfs hbase NoSQL数据库 支持海量数据的增删改查 基于Rowkey查询效率特别高 kudu 介于hdfs和hbase之间 hbase依赖hadoopzookeeper,同时整合框架phoenix(擅长读写),hive(分析数据) k,v 储存结构 稀疏的(为空的不存…

Qt实现思维导图锦集

序号简述文章导航1思维导图树形结构、不重叠且均匀分布、支持折叠和展开核心树2菜单按钮风格、菜单提示风格、侧滑菜单、侧滑功能窗口UI设计3支持JPEG、PNG、XML、JSON、PDF、SVG格式文件数据导入导出4支持撤销回撤功能、显示节点操作流程、点击可跳转历史撤销回撤5思维导图横向…

哈工大计算机网络课程网络安全基本原理详解之:消息完整性与数字签名

哈工大计算机网络课程网络安全基本原理详解之:消息完整性与数字签名 这一小节,我们继续介绍网络完全中的另一个重要内容,就是消息完整性,也为后面的数字签名打下基础。 报文完整性 首先来看一下什么是报文完整性。 报文完整性…

C++模拟实现反向迭代器

1.代码实现 1.有了解正向迭代器的应该知道,比如list的正向迭代器其实本质是一个类,而有些人想模拟实现反向迭代器,依旧想再创建一个类,但是库里面想要的是,你给我一个迭代器,我就能给你反馈一个反向迭代器…

信号槽中的函数重载

信号槽中的函数重载 QT4的方式QT5的方式函数指针重载函数QT5信号函数重载解决方案 总结 QT4的方式 Qt4中声明槽函数必须要使用 slots 关键字, 不能省略。 信号函数: 槽函数: mainwondow: cpp文件: #include "mainwindow.h"…

C/C++多线程操作

文章目录 多线程C创建线程join 和detachthis_thread线程操作锁lock_guardunique_lock 条件变量 condition_variablewaitwaitfor C语言线程创建线程同步 参考 多线程 传统的C(C11标准之前)中并没有引入线程这个概念,在C11出来之前&#xff0c…

C语言:反转一个单链表

Lei宝啊:个人主页 题目: 描述: 给你单链表的头节点 head ,请你反转链表,并返回反转后的链表。 接口: struct ListNode* reverseList(struct ListNode* head){} 示例: 输入: head [1…

一起学算法(冒泡排序篇)

1.概念 冒泡排序(Bubble Sort)又称泡式排序,是一种简单的排序算法 核心思想:它重复地走访过要排列的次数,一次比较两个元素,如果它们的顺序错误就把它们交换过来,走访数列的工作是重复地进行交…

【Datawhale夏令营】任务三学习笔记

任务一笔记回顾 任务二笔记回顾 目录 一:竞赛上分流程 1.1问题建模1.2数据分析 1.3数据清洗1.4特征工程 1.5模型训练与验证 二:任务总结与心得 一:竞赛上分流程 问题建模——>数据分析 ——>数据清洗——>特征工程——>模型…

ERROR: AddressSanitizer: heap-buffer-overflow on address 0x602000000

leetcode上的一道题,当 s “a” 这样的单字符的时候,使用memset会出错,ERROR: AddressSanitizer: heap-buffer-overflow on address 0x602000000。 有些奇怪, 记录一下,双字符以及以上的时候不会报错,

Spring注解开发,bean的作用范围及生命周期、Spring注解开发依赖注入

🐌个人主页: 🐌 叶落闲庭 💨我的专栏:💨 c语言 数据结构 javaweb 石可破也,而不可夺坚;丹可磨也,而不可夺赤。 Spring注解开发 一、注解开发定义Bean二、纯注解开发Bean三…

MacOS Sonoma 14.0 (23A5301g) Beta4 带 OC 0.9.3 and FirPE 双分区原版黑苹果镜像

7月26日苹果发布macOS Sonoma Beta 4预览版更新,但部分用户在升级后遇到了各种问题。这一测试版目前还处于开发阶段,因此出现各种问题并不意外。 一、镜像下载: 1.微信公众号:MacOS Sonoma 14.0 (23A5301g) Beta4 带 OC 引导双分…

视频爬虫:解析m3u8文件 python m3u8库,m3u8文件中.ts视频流的解密下载

一、引用的库 这里需要引用的库是:from Crypto.Cipher import AES 有坑哈,python3.0之后直接安装crypto你会发现不管怎么着都会报错。 经过查找资料找到了原因,原来是20年之后crypto已经被pycryptohome替换掉啦, 如果之前安装过…

暴力破解(DVWA和pikachu)

目录 前言暴力破解模式一.pikachu靶场1.基于表单的暴力破解2. 验证码绕过2. token防爆破 二. DVWA1.low,Medium2.High3. Impossible 前言 渗透测试中暴力破解方法解释:通过尝试所有可能的字符组合来猜测密码的方法。 这种攻击方法需要大量计算资源和时间&#xff0…

人类文明进入下个纪元奇点:UFO听证会-恒温超导发现-GPT大模型

今年以来,科技领域出圈的事件频繁发生,每一个事件都意味着一个领域的重大突破的可能。这些事件是UFO听证会、恒温超导LK99的论文、GPT类大模型的广泛应用,我常将这些事件串在一起思考,细思极恐,一种”火鸡与农场主“的…