外网信息收集

拿到一个目标,不考虑钓鱼的情况下。如果正常从web入手,至少需要收集以下的信息。
1、公司的域名
2、公司的子域名
3、全资子公司(可能从下级单位打上去)
4、公司的ip信息(大公司可以直接跑C段)
一般经过上面的收集以后,我们能够获取到一系列的ip,域名信息。此时需要针对这些进行排除(比如说云上的资产等或者存在cdn的资产)

当我们拿到了一系列的ip和域名以后,对于已经确定的ip,需要进行至少以下的信息收集
1、ip是否为真实ip
2、ip开启了哪些端口,可能存在哪些漏洞
对于web,至少需要收集框架,路径,登录接口,js中的敏感信息,网站中间件,服务器操作系统等

直接百度公司,看看有无官网,官网一般是主域名
查看天眼查,企查查,域名备案等获取主域名
利用whois查询,whois反查获取域名相关信息
利用app查询公司的域名(需要抓包、反编译)
利用股权穿刺图查看公司的子公司域名

http://whois.chinaz.com/ //whois查询
https://beian.miit.gov.cn/ // 域名备案查询
http://icp.chinaz.com/ //站长工具
https://www.tianyancha.com/ //天眼查
https://www.qcc.com/ //企查查 (建议用企查查而不是天眼查)
https://www.qixin.com/ //启信宝
https://hunter.qianxin.com/ hunter资产收集

whois查询 http://whois.chinaz.com/
在这里插入图片描述 这个一般不需要手动去查,工具中会集成

https://beian.miit.gov.cn/ 域名备案查询 IPC备案
这是收集域名最主要的方式
在这里插入图片描述
在这里插入图片描述
然后我们想要挖一些大厂的src,就可以多关注新注册域名下的业务有没有漏洞之类的,这样会稍微容易一点
这个功能一般都不会集成到工具中

https://www.qcc.com/ 企查查
一般我们的目标都有许多子公司,企查查可以在所属集团中查看该集团下子公司,并且可以导出。
查看同电话企业基本都是子公司。
查看股份穿透图,一般来说控股超过50%的子公司的漏洞SRC收录的可能性都比较大。
查看企业下的app、小程序、还有品牌的资产,直接在搜索引擎里搜索品牌可能会有意想不到的收获。(找到一些平常收集不到的资产)

查看备案网站
在这里插入图片描述
在这里插入图片描述
可以一键导出数据,方便我们去跑这些网站
在这里插入图片描述
其他需要关注的点:股份穿透图、电话(同电话企业)、邮箱后缀(在企查查搜索框中搜)

hunter资产收集 https://hunter.qianxin.com/
和fofa差不多
SSL证书扩展,SSL/TLS证书通常包含域名、子域名和邮件地址等信息在这里插入图片描述
在这里插入图片描述

目标官网公示组织架构在这里插入图片描述

子域名,凡顶级域名前加前缀的都是该顶级域名的子域名,子域名根据技术的多少分为二级子域名,三级子域名,多级子域名。子域名是某个主域的二级域名或多级域名,在防御措施
严密情况下无法直接拿下主域,那么就可以采用迂回战术拿下子域名。

https://github.com/shmilylty/OneForAll
一般都只用这一个 oneForAll
在这里插入图片描述
可以修改api的配置
在这里插入图片描述
收集的信息更全
在这里插入图片描述
这个探测比Layer厉害很多(应该吧,哈),这个可以通过API收集,也可以通过爆破(一般小公司可以把爆破打开,如果是大公司就是API收集即可)
在这里插入图片描述也可以进行端口扫描

使用Eeyes对OneForAll收集到的subdomain数据进行处理,获取其中真实IP并整理成c段

域名转化为ip,同时能够将C段整理出来。
https://github.com/EdgeSecurityTeam/Eeyes
.\Eeyes.exe -l yuming.txt

可以先看没有CDN的资产(一般不太需要去强行绕过CDN)
在这里插入图片描述
在这里插入图片描述
因为 CDN 的原因,国内的站用国外 ping,反之亦然,可能获取真实 IP。
有些子域名可能由于成本的原因没有用 CDN,所以要尽可能的多收集子域名,从而有效判断真实 ip。

有一定防范意识的目标,一般都会将自己的 web 单独托管,如果有旁站或 C 段看起来比较奇怪,基本也可以认为不是真实 IP。

之后可以尝试扫描一下c段,因为有ehole能够直接整理出重点资产,比较方便。 推荐的扫描工具。
https://github.com/shadow1ng/fscan
https://github.com/Adminisme/ServerScan
https://github.com/EdgeSecurityTeam/EHole
这里可能会存在一些cdn,需要真实ip的可能。

当确定了目标大概的ip段后,可以先对ip的开放端口进行探测,一些特定服务可能
开起在默认端口上,探测开放端口有利于快速收集目标资产,找到目标网站的其他功能站点。
• https://github.com/shadow1ng/fscan
• https://github.com/Adminisme/ServerScan
御剑高速端口扫描工具
namp扫描有点慢

网络资产测绘
目前网络上比较知名的网络空间检索平台有白帽汇的 fofa、360的 quake、知道创宇的 zoomeye、安恒的 sumap、奇安信的 hunter、以及国外的 shodan。
• https://fofa.info/
• https://www.zoomeye.org/
• https://quake.360.cn/quake/welcome#/
• https://hunter.qianxin.com/
常见的工具有 Fofa_Viewer、FofaX、Kunyu,其中 Fofa_Viewer 为图形化界面,
使用友好,
• https://github.com/wgpsec/fofa_viewer

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/19103.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

信息收集------总

前言 前段时间,看了一本书名为《Kali Linux 渗透测试的艺术》,我发现书中第四章信息搜集那部分有些内容不能适应有些内容不能适用国内,这勾起了我想总结一下国内信息搜集的欲望,于是就有了这篇文章。 什么是信息搜集 信息搜集也称…

内网信息收集

目录 域或工作组环境判断 判断当前登录账户为本地账户还是域账户 本机信息收集 获取本机⽹络配置信息 查询操作系统和版本信息 查看系统体系结构 查看安装的软件及版本、路径 查询本机服务信息 查询进程列表 查看本机端口开放情况 查看主机开机时间 查看当前在线⽤…

信息收集工具使用详解

要求:熟练掌握域名收集、子域名、IP地址收集的各种工具的使用,结果写入实验报告 警示:遵纪守法 工具:kail 信息收集 信息收集又称 网络踩点(footprinting),攻击者通过各种途径对要攻击的目标进行有计划和有步骤的信息…

章节1:信息收集

章节1:信息收集 1 信息收集概览 01 为什么要做信息收集? 渗透测试的流程 确定目标 信息收集 漏洞扫描 漏洞利用 形成报告 信息收集包括的内容 域名信息、IP段、开放的端口、网站架构、文件目录结构、软件版本、WAF、旁站、C段… 分类 域名相关信息IP相关…

03、主动信息收集

第四章 主动信息收集 本篇文章所讲内容: 4.1 主动信息收集的原理 4.2 基于 ping 命令的探测 4.3 基于 Nmap 的扫描方式 4.4 实战 1-使用 scapy 定制数据包进行高级扫描 4.5 实战 2-僵尸扫描 4.1 主动信息收集的原理 4.1.1 主动信息收集的特点 1.直接与目标…

信息收集总结

目录 1.信息收集内容回顾 域名信息收集 ip信息收集 端口服务信息 CMS指纹识别 CDN指纹识别 WAF指纹识别 搜索引擎收集信息 网络空间搜索引擎 目录扫描 Git信息收集 2.kali信息收集工具概览 存活主机识别: DNS分析 IDS/IPS识别: wafw00f:WAF…

2.信息收集概述

1 为什么要做信息收集? 也可以叫做资产收集 或者 踩点。如果没有信息收集,后面渗透测试的范围就很盲目。有可能遗漏很多重要的安全隐患。 信息收集可以帮我们建立一个信息的数据库,明确攻击的范围。精准地做好后面攻击的工作。 比如&#x…

信息收集与运用

目录 一.实验目的 二.实验原理 三.实验内容 一.收集信息 二.猜解密码 三.密码强度检测 源码 测试用例 程序输出结果​编辑 ​四.小结与讨论 1.举出保护个人敏感信息的方法(最少三点)。 2.如何提高你的密码强壮性,以避免黑客利用密…

美股全线收涨 特斯拉涨超7% 瑞幸大跌近13%

据外媒报道,美国时间周一,美股收盘再次全线上扬,推动标准普尔500指数今年实现上涨。随着美国各州继续重新开放,投资者对美国经济迅速复苏越来越乐观。 标准普尔500指数收于3232.39点,上涨1.20%。截止周一收盘&#xff…

马斯克发起投票:是否应该出售特斯拉10%的股票?超5成粉丝赞成

整理 | 祝涛 出品 | CSDN(ID:CSDNnews) 近期,特斯拉CEO埃隆马斯克依旧活跃于社交媒体平台——回应“联合国逼捐”,怒斥“亿万富豪税”,发布中文《七步诗》,把美国总统拜登称之为全美汽车工人联…

马斯克掷重金收购英

人前主义,人后生意。在带领一众科技圈大佬签署了呼吁暂停研发比GPT-4更强AI模型的公开信后不久,马斯克却转头豪掷千金收购了10000块英伟达GPU。 一些网友吐槽,以马老板的格局而言,这次价值过亿的投资绝对不是为了借着AI概念火爆来…

【热门】特斯拉股价飙升,马斯克访华背后有何玄机?

特斯拉CEO马斯克时隔三年再次访华,引发了各方的关注和猜测。他与政府部门、企业家、员工等进行了深入交流,并考察了电池、储能、汽车等领域的发展情况。他展示了他对中国市场和员工的重视和感激,并表达了他对未来发展的信心和期待。马斯克访华…

首富马斯克“认怂”了?愿意继续收购推特 试图压价却被拒

在经历数次弃购甚至闹得对簿公堂后,马斯克最近提出愿意继续收购推特(Twitter),前提是推特停止诉讼。不过,推特表示接受马斯克以原价重启收购,但并未明确表示是否撤诉。 目前,尚不了解马斯克为何…

马斯克认怂和解,特斯拉股价大涨17%,市值回涨78亿美元

李根 发自 凹非寺 量子位 报道 | 公众号 QbitAI 钢铁侠,就该能屈能伸! 你看马斯克服软认怂,跟美国证监会(SEC)达成和解后,虽然损失了特斯拉董事长之职。 但特斯拉立马就赢回了资本市场认可。 自周五经历风波…

聚观早报|马斯克有意出价45亿英镑收购曼联;威马员工将停薪留职

今日要闻:马斯克有意出价45亿英镑收购曼联;小米汽车接近获得新能源汽车生产资质;威马员工将停薪留职?;集度融合文心一言ChatGPT上车;三星 Galaxy S23 系列国行版发布 马斯克有意出价45亿英镑收购曼联 据外…

马斯克斥资440亿美元入主推特:立马踢走CEO和CFO

雷递网 雷建平 10月28日 持续了半年的拉锯战后,全球首富、特斯拉CEO马斯克日前终于完成收购Twitter(推特)。 新官上任三把火,马斯克入主Twitter后第一件事情,就是解雇Twitter CEO帕拉格阿格拉瓦尔(Parag Ag…

马斯克收购推特股票1个多月,特斯拉股价暴跌30%

NEW 关注Tech逆向思维视频号 最新视频→【高考进入倒计时,1分钟看懂疫情影响】 5月10日消息,埃隆马斯克(Elon Musk)收购推特的交易正等待股东和监管机构的批准,但其对特斯拉和推特的股价影响逐渐显现出来。在短短一个多…

马斯克在推特说特斯拉股价太高导致大跌 会被罚吗

据外媒报道,最近几天,美国科技大亨埃隆马斯克(Elon Musk)发布了许多与特斯拉和新型冠状病毒疫情相关的推文,促使该公司股价忽高忽低。那么这些推文违反相关法律了吗?对此,法律专家众说纷纭&…

一道有关球赛队员分配的C++程序题目

题目描述: 两个球队进行比赛,各出三人。甲队为a,b,c三人,乙队为x,y,z三人。已经抽签决定比赛名单。 有人向队员打听比赛安排的名单。a说他不和x比,c说他不和x,z比,请编程找出三队赛手的名单。 分析&#xf…

深入浅出设计模式——从球赛中悟代理模式

一、代理模式概念 所谓代理模式,看名字大家就知道是通过代理类来间接的访问目标对象。 在足球比赛中一个比较形象的反映就是:主教练把队长(或其他队员,这里就指定为队长吧)叫到场边告诉他:叫XXX参与防守或叫XXX压上进攻。这时:队长就是代理类,而XXX就是主教练想要访问…