首页 > 其他分享 >PeneTration Notes(二)

PeneTration Notes(二)

时间:2023-08-03 17:33:47浏览次数:40  
标签:服务 主机 Notes 信息 单位 域名 PeneTration 爆破

SNotes-2

信息收集

给出渗透目标:单位名称、靶标。

单位信息

首先需要收集单位的基本信息,通过:

  1. 天眼查:登录后基本服务免费,可以免费查询单层股权穿透信息
  2. 企查查:
  3. 爱企查:登录即可免费使用绝大部分服务,但可能信息不全

主要需要获取:法定代表人、单位官网、对外邮箱、股权穿透信息

主要目标单位对外投资占股超过一定比例的也可被认为是攻击目标,因此需要收集子公司的信息。

互联网资产

互联网资产主要包括:

  1. 单位备案域名信息:通过ICP备案查询查找单位备案的主域名

  2. 单位子域名信息:分两种方式,一种通过搜索引擎与已有的子域名查询服务去搜索子域名,可以使用工具: theHarvester -d hypergryph.com -b bing,baidu,yahoo 利用指定的搜索引擎来搜索对应公司的子域名信息。

    另一种方式是爆破子域名,利用工具:py .\subDomainsBrute.py hypergryph.com 可以爆破到一些子域名

  3. 企业或个人邮箱,企业公共资产如语雀、Github,企业文件

扫描与爆破

获取到域名信息之后需要扫描这些域名,查看哪些域名对应的主机是在线的,获取到可能存在的web服务:

  1. 直接curl访问目标域名,查看响应的请求头来判断服务是否在线
  2. 用nmap探测主机是否存活(能否ping通),对于存活的主机扫描其开放的端口来寻找服务

标签:服务,主机,Notes,信息,单位,域名,PeneTration,爆破
From: https://www.cnblogs.com/Forest-set-you/p/17603953.html

相关文章

  • read_notes(失控_kk)
    目录char1人造与天生char2封群思维char3有心智的机器char4组装复杂性char5共同进化char6自然流变char7控制兴起char8封闭系统char9“冒出”的生态圈char10工业生态学char11网络经济学char12电子货币char13上帝的游戏char14在形式上的图书馆中char15......
  • 论文阅读 | Penetration Testing Active Reconnaissance Phase – Optimized Port Sca
    我们可以使用TCP端口扫描对物联网设备进行分类吗?https://ieeexplore.ieee.org/document/8913346 1介绍在[10]中,我们根据统计属性(如活动周期,端口号,信令模式和密码套件)来表征物联网流量。此外,提出了一个多阶段机器学习模型,使用从配备特殊硬件加速(例如NetFlow)的网络交换机......
  • 云原生之使用Docker部署Dailynotes个人笔记管理工具
    (云原生之使用Docker部署Dailynotes个人笔记管理工具)一、Dailynotes介绍DailyNotes用于每天记笔记和跟踪任务的应用程序。本工具使用markdown进行编辑,也可以作为个人任务看板。二、检查本地docker环境1.检查docker版本[root@jeven~]#docker-vDockerversion20.10.21......
  • Notes.views.2023-6-25 09:25:45
    目录001011章节123小节不分级备注用———符号,也不特意分级......
  • DB Notes
    -------------------------------------------------------------------------------------------------[SQLServer]CAST和CONVERT(Transact-SQL) https://learn.microsoft.com/zh-cn/sql/t-sql/functions/cast-and-convert-transact-sql?view=sql-server-ver16---------......
  • solution notes
    用于记录OI刷题中遇到的各种问题与心得,按题库和难度整理。洛谷Luogu普及/提高-P1209[USACO1.3]修理牛棚BarnRepair算法标签:二维DPDP中的状态初始十分重要,以状态\(1\)开始的DP初始化通常只需要考虑\(i,j,k\cdots\)等变量的值为\(0\)或\(1\)的情况。还......
  • Tech Notes
    ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------......
  • PM Notes
    ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------......
  • Agile Notes
    -------------------------------------------------------------------------------------------------敏捷宣言我们一直在实践中探寻更好的软件开发方法,身体力行的同时也帮助他人。由此我们建立了如下(4个)价值观:1.个体和互动高于流程和工具2.工作的软件高于详尽的文档......
  • Neutral Network Notes
    TableofContents卷积Let'sgetstarted卷积1.卷积公式\[\int_{-\infty}^{+\infty}f(\tau)g(x-\tau)d\tau\]2.卷积公式的理解   符号意义\(f(t)\)\(t\)时刻的进食量\(\int_{0}^{t}f(t)dt\)截止\(t\)时刻的总进食量\(g(t)\)某一时刻进食......