首页 > 其他分享 >网安--信息收集

网安--信息收集

时间:2023-06-15 22:22:05浏览次数:19  
标签:收集 -- waf 信息 旁站 api 接口 网安

waf识别

判断对方使用的waf,进行绕过

判断使用的waf:不同的具有不同的提示页面

1、手动识别

 2、自动探测工具:wafw00f

命令:waf00f 域名

cms识别

1、潮汐指纹:http://finger.tidesec.net/

2、whatweb工具

3、插件wappalyzer

4、在网站源代码中查找 meta name="generator"

api接口

webpack打包

静态资源、js.map后缀文件,储存着各种api接口信息,webpack打包的信息会存放在js.map文件中,通过还原代码可能会找到一些未授权的api接口

利用工具:sourcemap

旁站、c段

旁站:和目标网站在同一服务器但开放在其他端口的网站。

1、站长之家

2、 在fofa中搜索,确定不了资产归属

3、股权投资信息

爱企查、天眼查、企查查、钉钉企典 

4、搜索公众号、app信息

搜狗搜索引擎、小蓝本、七麦数据

邮箱

https://hunter.io/

总结:

域名入手(查询子域、确定资产)->真实ip探测->探测端口(查看服务)->根据资产查旁站、c段、waf、指纹

 

标签:收集,--,waf,信息,旁站,api,接口,网安
From: https://www.cnblogs.com/L-1906/p/17481480.html

相关文章

  • fatal: unable to access 'https://github.com/JiangYuLab/CNVcaller.git/': TCP conn
     001、gitclone报错 002、解决方法进入github官网,搜索该项目 003、上传至linux、解压[root@PC1test2]#unzipCNVcaller-master.zip ......
  • 表达式求值
    栈的应用—表达式求值表达式通常由三部分组成:①操作数②运算符③界限符(括号等)常见表达式有以下几种:中缀表达式:\(a+b\)、\(a\backslashb\)、\(a+b-c\)、\(a+b-c*d\)特点:运算符在两个数中间后缀表达式(逆波兰表达式):\(ab+\)、\(ab\backslash\)、\(ab+c-\)、\(ab+cd*-\)......
  • 2023-06-15:说一说Redis的Key和Value的数据结构组织?
    2023-06-15:说一说Redis的Key和Value的数据结构组织?答案2023-06-15:全局哈希表Redis使用哈希表作为保存键值对的数据结构,通过哈希函数将Key映射为哈希表中的一个索引位置,使得Key-Value可以在O(1)时间复杂度内被快速访问。在Redis中,哈希表是由多个哈希桶(也称为槽位/数组元素)组成......
  • 代码随想录算法训练营第八天| 28. 实现 strStr() 459.重复的子字符串
    28.实现strStr()  难点:1,制作KMP算法2,next数组要求的是,找到的下标:0/s[i]==s[j]才可以跳出来代码:1vector<int>getNextList(stringneedle)2{3vector<int>next(needle.size());4intj=0;5next[0]=0;67for(inti=1;i......
  • AtCoder Beginner Contest 220 G Isosceles Trapezium
    洛谷传送门AtCoder传送门简单题。首先肯定是要枚举梯形其中一条底边的两个端点的。那么另一条底边除了斜率与这条边相等,两个端点的距离要分别与这条底边两个端点的距离相等。发现这个十分不好做,考虑一个梯形是等腰梯形的一个充要条件。不难想到,连接两底中点,这条线段垂直于两......
  • .js .jsx .ts .tsx的区别
    .js是javascript文件的扩展名,例如main.js。.jsx是javascript文件并表明使用了JSX语法。.ts是typescript文件的扩展名.tsx表明是typescript文件并使用了JSX语法。https://zhuanlan.zhihu.com/p/435385184......
  • 表达式求值
    栈的应用—表达式求值表达式通常由三部分组成:①操作数②运算符③界限符(括号等)常见表达式有以下几种:中缀表达式:\(a+b\)、\(a\backslashb\)、\(a+b-c\)、\(a+b-c*d\)特点:运算符在两个数中间后缀表达式(逆波兰表达式):\(ab+\)、\(ab\backslash\)、\(ab+c-\)、\(ab+cd*-\)......
  • 人脸识别
    1.导入库函数1importnumpyasnp2importmatplotlib.pyplotasplt3importcv24importos#导入os库,用于实现与操作系统的交互5importimghdr#导入imghdr库,用于判断图像文件的类别 2.定义人脸识别函数1deffacedetector(img_name,output):2#定义人脸识别......
  • SpringBoot快速整合RabbitMq小案例
    对于一个直接创建的springBoot项目工程来说,可以按照以下步骤使用rabbitmq添加依赖:添加rabbitMQ的依赖。<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-amqp</artifactId></dependency>配置连接:在配置文件中配置虚拟主......
  • 旋转Treap
    splay是通过splay操作均摊复杂度,而旋转treap也旋转,但是是通过随机赋权使得复杂度在期望下正确。具体来说就是再随机赋一个权值\(rank\),通过旋转使得这棵树的\(val\)满足二叉搜索树且\(rank\)满足小根堆。具体来说,在查询的时候是不旋转的,只有在插入和删除时有旋转。......