首页 > 其他分享 >信息泄露

信息泄露

时间:2024-10-20 15:59:52浏览次数:1  
标签:github 泄露 信息 域名 https ip com

信息泄露1

信息收集的目的是通过收集信息增加更多的攻击面

最好在对站点进行信息收集的时候做一个列表,笔记。

信息收集流程

网站相关信息及利用点

钟馗之眼、fofa、微步也是比较常用的查询网站,也是有一些有用、全面的情报信息

企业信息查询

国家企业公示系统

https://www.gsxt.gov.cn/

cnnic(查询ip联系人注册信息)

https://ipwhois.cnnic.net/

腾讯云

https://whois.cloud.tencent.com/

ICP备案查询

https://beian.miit.gov.cn/

站长之家

https://www.chinaz.com/

多方面查询,核对,找到真正有效的信息。

天眼查(比较好用)

https://www.tianyancha.com/

企查查

https://www.qcc.com/

whois

爱站

https://whois.aizhan.com/

站长之家等与上面有重叠

看注册的域名来判断可能有的子域名

子域名挖掘

爆破的方式去获取子域名,找到旁站资产

SubDomainsBrute

subDomainsBrute的特点是可以用小字典递归地发现三级域名、四级域名,甚至五级域名等不容易被探测到的域名

https://github.com/lijiejie/subDomainsBrute/

当然还有Layer、sublist3r、dnsenum

链接放下面就自行了解吧

https://github.com/euphrat1ca/LayerDomainFinder

https://github.com/aboul3la/Sublist3r/

https://github.com/fwaeytens/dnsenum/

findsomething

https://github.com/momosecurity/FindSomething

通过插件检测到的友链啊,源码中出现的链接也可能找到旁站

收集真实ip

CDN

CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输得更快、更稳定。通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。其目的是使用户可就近取得所需内容,解决 Internet网络拥挤的状况,提高用户访问网站的响应速度

cdn也可以用于隐藏网站真实的ip

nslookup www.xx.com即可查询到真实ip

有真实的ip才能更好实行攻击

邮箱、手机号等注册人信息

可以有一些社工的攻击角度,后台密码的组合爆破,钓鱼邮件等攻击面

谷歌黑语法

也是一个获取信息泄露的途径,具体不赘述了

github源码泄露

工具扫描

常见适用nmap端口扫描漏洞检测

CMS、指纹检测等

谷歌插件和云悉cms检测,whatweb

检测中间件信息

WAF检测

nmap -pxx --script=http-waf-detect ip

目录检测

御剑等工具

标签:github,泄露,信息,域名,https,ip,com
From: https://www.cnblogs.com/bardminx/p/18487413

相关文章

  • PbootCMS要怎么修改域名授权提示信息?
    问题描述当PBootCMS上传到服务器后,如果没有到官网获取域名授权码,访问时会提示未授权的相关信息。这对于给客户使用的场景来说,可能会显得不专业。官方提供了一种免费的解决方案,可以通过自定义提示信息来解决这一问题。解决方案创建 sn.html 文件在网站根目录下新建一个名......
  • springboot+vue安检人员执勤信息管理系统【开题+程序+论文】
    系统程序文件列表开题报告内容研究背景随着社会的快速发展和人们安全意识的日益增强,安检工作已成为维护公共安全、保障社会秩序的重要环节。在各类交通枢纽、公共场所及特殊活动现场,安检人员承担着不可替代的责任,他们的执勤效率与管理水平直接关系到公共安全的防范能力。然......
  • 信息学奥赛 1322:【例6.4】拦截导弹问题(Noip1999)
     代码:#include<bits/stdc++.h>usingnamespacestd;inta[100005];boola1[100005];intmain(){inti=1;while(cin>>a[i]){a1[i]=false;i++;}i--;intant=0,x=a[1],j=2,sum=1;a1[1]=true;......
  • pbootcms网站留言或者自定义表单被提交大量无用信息怎么解决?
    在PBootCMS中,如果您的网站留言或自定义表单被提交大量无用信息,可以通过以下几种方法来解决这个问题:方法一:对输入格式进行验证编辑表单模板:打开您的表单模板文件,通常位于 /templates/your_template/form.html。添加输入格式验证:使用HTML5的 pattern 属性来验证......
  • python+flask计算机毕业设计影视信息资源交易平台(程序+开题+论文)
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容研究背景随着互联网技术的飞速发展,影视产业迎来了前所未有的繁荣期。然而,影视信息资源的分布不均、交易渠道不畅等问题日益凸显,限制了影视作品的传......
  • 微信小程序 的旅游景点门票预订信息查询系统
    目录项目介绍具体实现截图错误处理和异常处理设计方法和思路技术介绍小程序框架以及目录结构介绍java类核心代码部分展示其他uniapp小程序题目推荐详细视频演示源码获取项目介绍旅游信息查询的需求和管理上的不断提升,旅游信息查询管理的潜力将无限扩大,基于安卓的旅......
  • springboot社会救助信息管理系统---附源码55502
    摘 要在网络飞速发展的信息时代,各个行业都离不开信息的处理,在这种时代背景下,社会以人们健康为导向,以社会救助信息管理系统的持续创新,根据这两点,为当前形势最重要的社会救助信息管理系统就很有必要。系统采用了B/S结构,在此基础上,对各业务模块进行了界面交互,以MySQL为数据......
  • NBA球员分析与可视化和信息管理系统(Python+Django+lw+系统源码 +调试)
    摘 要近年来,科技飞速发展,在经济全球化的背景之下,大数据将进一步提高社会综合发展的效率和速度,大数据技术也会涉及到各个领域,而爬虫实现网站数据可视化在网站数据可视化背景下有着无法忽视的作用。管理信息系统的开发是一个不断优化的过程,随着网络大数据时代的到来,管理信息......
  • 基于springboot校园二手物品信息发布平台的设计与开发(源码+文档+部署讲解等)
    基于SpringBoot的校园二手物品信息发布平台的设计与开发具有重要的课题背景。一、校园需求背景在校园中,学生们随着学习和生活的进行,会积累大量的闲置物品,如书籍、文具、电子产品等。同时,其他学生可能对这些二手物品有需求,希望能够以较低的价格购买到所需物品。传统的......
  • 红队渗透基础——信息收集
    信息收集-web⽹站资产域名后缀注册信息通过⼀些域名注册⽹站来查询⽬标域名的后缀注册情况,看看是否有⼀些其他相关的域名⽹站,如果没有则证明⽬标⽹站可能存在较多的前缀域名⼦⽹站,也为我们进⾏⼦域名的收集,提供了更加精准的收集。微步社区查询通过微步社区的威胁情报......