首页 > 其他分享 >渗透测试笔记—信息收集1

渗透测试笔记—信息收集1

时间:2024-11-14 09:15:46浏览次数:3  
标签:收集 渗透 cdn 微步 信息 查询 网站 笔记

声明:

学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章。本文只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。

本文只做学习笔记使用,文中出现任何截图涉及到敏感信息均已打码处理,如果涉及到侵权,请及时联系我删除。

https://space.bilibili.com/350329294

了解漏洞提交平台“补天”

平台网址为:补天 - 企业和白帽子共赢的漏洞响应平台,帮助企业建立SRC

实战案例一:xxx学院

工商信息收集

简介 工商数据可以帮助测试人员更好地了解目标公司的信息,以便收敛测试的目标范围。 例如,可以通过工商数据获取公司的控股子公司、经营业务、对外发布的产品等信息 这些信息可以帮助我们更准确地识别出目标公司的网络资产,以便对其进行更有效漏洞挖掘

工商信息数据来源
爱企查

企百查 天眼查 启信宝 -小蓝本 关注内容 企业股权架构 网站备案 对外公布的产品(小程序、公众号 APP、iot 设备等) 法人电话号、邮箱

用途
1.获取控股子公司名称,收集边缘子公司资产

2.获取备案根域名

3.获取其他互联网资产

4.收集用户名等信息
思路
拿到目标公司名之后,先不要着急直接开始收集子域名,先统计好这家公司的  

股权架构,一般50%控股的可以算作有效目标,子公司资产将为我们提供不少的  

边缘业务系统  

- 通过股权穿透图收集完子公司名称后,网站备案、对外发布的产品、法人电话  

和邮箱同样也是比较重要的数据

网站查询工具查询有关信息

通过网站查询网站其他的注册信息

查询工具爱站网址:站长工具_whois查询工具_爱站网

查询的意义:检查那些网址被注册过,访问一下相似站点,看看是否与主站点有关系,为我们后续渗透增加渗透面

查询结果如下:

整理出相关网站

通过微步社区做查询

微步网址:微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

这里需要注意解析出来后需要判断是否存在cdn加速

cdn:内容分发网络,通过多个服务器做到中转加速

怎么判断是否使用cdn加速

方法 win+R 输入nslookup 查询的网站

标签:收集,渗透,cdn,微步,信息,查询,网站,笔记
From: https://blog.csdn.net/qq_18469315/article/details/143697581

相关文章

  • 渗透测试:企业信息安全的“隐形盾牌”
    渗透测试是一种针对企业安全系统的专业测试服务,旨在通过模拟多种黑客攻击手法,逐层排查网络安全漏洞,验证企业的数据是否可被窃取或破坏,从而全面评估信息系统的安全性。产品优势:安全专家服务:我们拥有一支经验丰富、资质认证齐全的专家团队,能够为企业提供最专业的渗透测试服务。......
  • python第三天笔记
    #创建一个字典a={}#花括号法b=dict()#指明类型法#数据项(item)——各个标签(key)和数据值(value)#标签和数据值之间用:来连接#批量添加数据项,只要是序列就可以了b=dict.fromkeys(("name","age"))#如果没有添加数据值默认是None,就是未知b=dict.fromkeys(("name"......
  • 《Django 5 By Example》阅读笔记:p54-p75
    《Django5ByExample》学习第3天,p54-p75总结,总计22页。一、技术总结1.分页(1)分页:Paginator(2)页数不存在处理:EmptyPage,PageNotAnInteger2.class-basedviews(类视图)(1)为什么使用类视图?1)OrganizecoderelatedtoHTTPmethods,suchasGET,POST,orPUT,insep......
  • ODOO学习笔记(5):ODOO开发规范
    一、代码结构与布局模块结构:每个ODOO模块应具有清晰的结构,通常包含以下目录和文件:models:存放业务逻辑相关的模型类定义,如定义数据库表结构、业务规则等。views:用于放置各种视图文件,包括表单视图、树状视图、看板视图等,以定义数据在前端的展示方式。controllers:......
  • 渗透测试--危险协议集合
    FTP协议    FTP协议有多种泄露信息的途径:1.anonymous登录,上传下载文件2.Wireshark抓取FTP的数据包,并还原传输内容。FTP协议设置     cat/etc/vsftpd.conf|grep-v"#"FTP禁用用户列表cat/etc/ftpusers危险参数递归显示ftp>ls-R下载文......
  • 程序员修炼之道——从小工到专家第四章读书笔记
    注重代码质量代码质量的重要性:代码质量直接影响到软件的可维护性、可扩展性和可靠性。高质量的代码不仅易于理解和修改,还能够在未来节省大量的维护成本。代码质量的代价:一开始就编写高质量的代码可能需要更多的时间和精力,但从长远来看,它能够带来巨大的回报。避免过度复杂保持......
  • Java API笔记
    JavaAPI(ApplicationProgrammingInterface)是一组预先定义好的类和接口,帮助开发者快速开发应用程序。常用的packagejava.lang:包含了一些基础类,如Object、String、System等。java.util:提供了许多实用工具类,如集合框架(List、Set、Map)、日期/时间处理等。javafx:用于创建富客......
  • JUC学习笔记
    文章目录锁生产者消费者问题8锁现象集合类不安全Callable创建线程的三种方式常用辅助类CountDownLatchCyclibarrierSamphore本篇博客是之前学习JUC时记录的内容,对于并发编程知识只是浅浅谈及,并不深入。也算是给自己开新坑。建一个JUC的专栏,后续学习有地方记录。......
  • 泷羽sec专题课笔记-- Windows--补充Telnet连接Linux
    本笔记为泷羽sec《红队全栈课程》学习笔记,课程请可自行前往B站学习,课程/笔记主要涉及网络安全相关知识、系统以及工具的介绍等,请使用该课程、本笔记以及课程和笔记中提及工具的读者,遵守网络安全相关法律法规,切勿进行违法违规违纪的操作。写在最前面的话,我们为什么要学习......
  • 一、机器学习算法与实践_07支持向量机与集成学习算法笔记
    1支持向量机1.1定义SVM(SupportVectorMachine,即:支持向量机)是一种监督学习算法,主要用于分类问题,但也可用于回归分析(称为支持向量回归,SupportVectorRegression,简称SVR)1.2核心思想最大间隔原则:SVM试图找到一个超平面(在二维空间中是一条直线,在三维空间中是一个平面,在更......