码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • SRC漏洞挖掘信息收集与挖掘技巧


    子域名收集

    暴力破解

    本地工具,Layer的子域名挖掘机等工具。

    优点:能够枚举到很多通过证书查询查不到的子域名。

    缺点:速度慢,靠字典。

    【问题咨询和282G网络安全资料的领取点击此处即可】

    在这里插入图片描述

    搜索引擎搜索

    Google、百度、360、bing、搜狗等主流搜索引擎,通过搜索语法进行搜索。

    优点:发现域名时往往会同时发现一些敏感的页面。

    缺点:收录有限。
    在这里插入图片描述

    证书查询

    常用证书查询的站点: censys.io crt.sh 等等。

    优点:可以发现暴力破解无法爆破出来的子域,例如:test-xxxxx-xxxx.baidu.com

    缺点:收录有限。
    在这里插入图片描述
    在这里插入图片描述

    利用IP进行反查域名

    常用的站点:ip138、微步在线 VIRUSTOTAL等等

    优点:能够发现很多通过搜索引擎、证书查询、暴力破解都无法发现的子域名。

    缺点:微步需要积分进行查询,其他平台相对微步数据不是那么全面。

    VIRUSTOTAL查询写了一个小脚本 供大家参考。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    IP地址块收集

    常用的站点: CNNIC

    收集IP地址块对IP地址进行反查域名能够发现很多资产。
    在这里插入图片描述

    主机端口探测

    常用的工具有:nmap、masscan等等
    在这里插入图片描述
    在这里插入图片描述

    微信公众号、小程序

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    其他方面信息收集

    通过百家号、微博、抖音、快手、哔哩哔哩等媒体公众号,可以收集到员工的账号。或是不小心泄露出来的一些web服务。当收集到qq群这种信息时还可以”潜伏”到qq群,qq群文件可能会包含一些敏感的信息。这方面的信息收集能够帮助我们在漏洞利用时构造一些参数值或是进行暴力破解等等。

    漏洞挖掘小技巧

    F12、查看源文件大法

    在这里插入图片描述
    在这里插入图片描述
    在漏洞挖掘时可以多多查看“源文件”,越来越多的站点使用webpack进行打包会导致接口暴露等信息暴露,看似比较乱的js通过js格式化就能很好的进行阅读发现问题。

    F12大法可以发现页面在打开时有没有请求一些接口,访问接口路径构造敏感页面进行漏洞探测。

    例如:添加swagger-ui.html 可以访问到swagger服务。如果服务端对swagger-ui.html这个页面进行了限制可以通过/v2/api-docs 来获取API

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉【入门&进阶全套282G学习资源包免费分享!】

    网络安全工程师(白帽子)企业级学习路线

    第一阶段:安全基础(入门)

    在这里插入图片描述

    第二阶段:Web渗透(初级网安工程师)

    在这里插入图片描述

    第三阶段:进阶部分(中级网络安全工程师)

    在这里插入图片描述

    如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉【入门&进阶全套282G学习资源包免费分享!】

  • 相关阅读:
    如何创建自己的Spring Boot Starter并为其编写单元测试
    微信小程序接入NFC,使用HCE模拟主机卡完成NFC刷卡发送消息
    macOS通过钥匙串访问找回WiFi密码
    【算法】动态规划dynamic programing
    web前端期末大作业(我的家乡广安网页设计与制作)HTML+CSS网页设计实例 企业网站制作
    【vue2 】如何创建自定义项目
    测试/开发程序员难过的坎30岁,是一个程序员伤不起的年龄......
    字节跳动基于ClickHouse优化实践之“多表关联查询”
    最小费用最大流问题详解
    Docker-compose和Consul
  • 原文地址:https://blog.csdn.net/text2204/article/details/133824368
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号