首页 > 其他分享 >信息收集补充思路

信息收集补充思路

时间:2025-01-04 20:33:41浏览次数:1  
标签:收集 补充 18 信息 目标 搜索 内容 思路

免责声明:本文章仅用于交流学习,因文章内容而产生的任何违法&未授权行为,与文章作者无关!!!
附:完整笔记目录~
ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正!

六、信息收集补充思路

  1. 引子:前几章分别介绍了针对不同目标的信息收集内容&方式&工具,本章内容则并非针对某一具体目标,而是对前几章信息收集思路&方式的补充。

  2. 公众号信息收集
    部分公司&企业可能会存在除Web&App&小程序以外的公众号业务,因此由这些公众号资产诞生了公众号信息收集。

    1. 如何获取公众号资产呢?
      直接在提供公众号服务平台如WX、支付宝等,搜索即可。

    2. 公众号资产类型

      1. 基于提供服务平台:如WX公众号文章等,这类资产往往为目标通过官方平台而建立,而与目标自身关系不多。因此对于这类资产,无法直接测,只能找找可能存在的信息泄露。
      2. 基于目标自身:由公众号跳转至目标自身业务,这些业务可能就包括传统的测试目标(Web、App、小程序等)。即由目标公众号实现了对目标更多业务信息的收集。

      ps:这个思路应该是大伙都知道或很容易想到的,其实没必要提,而且感觉有些鸡肋,放到这水一下字数吧。

  3. 供应链信息收集
    即绕过目标自身,去寻找与目标相关的上游&下游业务。举两个例子,若目标业务由第三方提供,此第三方则为目标的上游供应商,若上游供应商已知,则攻击者可凭上游供应商直接获取目标业务(在网络安全中,目标业务往往是指目标业务系统源码);若目标为提供服务的第三方,则可通过下游使用其服务但存在脆弱性的业务系统,获取第三方(目标)所提供服务信息。
    这里补充一个小迪上课案例:

    1. edu src中会记录为各高校业务提供服务的供应商信息,如下:
      image-20250104134425679
    2. 若测试者已知某一供应商提供的业务服务可能存在漏洞,此时该供应商为上游供应商,为了扩大影响,最常用的思路为获取尽可能多的上游供应商所服务的下游客户信息。
      这里以杭州创高软件科技有限公司为例(注:仅举例,并不意味其业务存在脆弱性)。
      建议使用Google语法搜索:(当然使用网络空间语法搜也可以,只是个人觉得Google搜更方便一点)
      image-20250104150721626
    3. 找到下游客户信息后,是不是就可以批量对这些业务的脆弱性进行测试呢?相应的是不是也得到了该上游供应商的ico信息,由网络空间&ico,是不是能获取更多的目标呢?

    这里附一张常用Google搜索语法表:

    搜索语法 含义
    " " 精确短语搜索,即搜索内容需与" "内内容完全匹配
    site 仅搜索与site: 内容相关的网站(site内容仅能为域名),如site:baidu.com
    inurl 仅搜索url中包含inurl: 内容的网站,如inurl:xjtu
    intitle 仅搜索网页标题中包含intitle: 内容的网站,如intitle:教务系统
    intext 仅搜索网页内容中包含intext: 内容的网站,如intext:后台登录
    filetype 对filetype: 内容所指定文件进行搜索,如filetype:xlsx
  4. 代码托管平台监控
    这里的代码托管平台往往指Github,代码托管平台监控实际为,设定关键字并定期对Github内容进行检索与关键字匹配,若成功匹配则返回检索内容。通过代码托管平台监控,可实现在Github上对目标信息、最新工具、最新漏洞等内容的快速获取。
    该如何实现代码托管平台监控呢?

    1. 在线监控平台:https://github.yhuisec.com/
      image-20250104184808603

    2. 上一章所介绍信息收集综合项目中也集成了代码托管平台监控模块,这里以ARL灯塔为例:
      image-20250104191901368由于灯塔设置监控时需要输入cron表达式,因此再简单对cron表达式做一介绍:

      # cron表达式标准格式:
      分 时 日 月 周 年(可选)
      
      # 其中各字段允许值范围为:
      分:0 - 59
      时:0 - 23
      日:1 - 31
      月:1 - 12 或 JAN - DEC
      周:1 - 7 或 SAT - SUN
      年:1970 - 2099 或 empy
      # 还允许一些特殊字段,如:* , - / ? L W #
      "*" 用于表示所有值,如 * * * * * 表示每一天每一分钟都会执行任务。
      "," 用于分隔多值,如 0 18,19,20 * * * 表示每一天分别在18,19,20时执行一次任务。
      "-" 用于表示范围,如 0 18-20 * * * 同样表示每一天分别在18,19,20时执行一次任务。
      "/" 用于指定间隔,如 3/20 * * * * 表示从每小时3分钟开始,每隔20分钟执行一次任务。
      "?" 该字段被用于日&周中,来表示不指定,如 0 18 4 * ? 表示每月4日18时执行一次任务,"?"代表的周字段无特殊含义。
      "L" 该字段被用于日&周中,表示每月最后一日/周的含义,如 0 18 ? * 7L 表示每月的最后一周日18时执行任务。
      "W" 该字段被用于日中,表示最接近的工作日,如 0 18 15W * ? 表示最接近每月15日工作日的18时执行任务。(不过这个字段灯塔好像用不了)
      "#" 该字段被用于周中,格式为 x'#'y 用于表示第y个星期x,如 0 18 ? * 1'#'3 表示每月第三个周一18时执行任务。(同样灯塔好像也不支持该字段)
      # 注:部分cron表达式支持秒字段(当然这并不包括灯塔中的cron)
      

    至此,信息收集篇内容结束!

标签:收集,补充,18,信息,目标,搜索,内容,思路
From: https://www.cnblogs.com/sjjjjer/p/18652374

相关文章

  • 信息收集
    信息收集引言信息收集是渗透测试中一个必要的环节,在一些src中,厂商只会给出几个主要域名,所以需要我们进行信息收集来扩大测试范围。本人作为一个网络安全方面的小白,通过对一些大佬的文章和课程的学习以及自己的总结,简单介绍了信息收集一些方法和工具,如有侵权,将立即删除,如有错误的......
  • 刚学完Vue收集的库或项目分享
    最近刚看完一个Vue3的视频教程,还不错,整理最近收集与Vue相关的库或项目。awesome-vue:与Vue.js相关的精彩内容精选清单。https://github.com/vuejs/awesome-vue组件或库vueuse:是基于组合式API的实用函数集合,从v12.0开始,VueUse不再支持Vue2。https://github.com/vueuse/vue......
  • 写一个小程序的拖动组件,请说说你的思路
    当开发一个拖动组件时,我的思路会大致遵循以下步骤:明确需求:确定拖动组件的基本功能,例如拖动范围、拖动限制、拖动效果等。考虑是否需要与其他组件交互,如拖放功能。确定组件的适用场景,如页面内的拖动排序、拖动调整尺寸等。技术选型:选择合适的前端框架或库,如React、Vue......
  • 如何封装一个小程序的网络请求库?请说说你的思路
    封装一个小程序的网络请求库可以帮助你统一处理网络请求,添加全局配置,以及简化代码。以下是一个基本的思路,指导你如何封装一个小程序的网络请求库:确定需求和功能:支持GET、POST等常见HTTP方法。能够设置全局请求头、超时时间等。提供错误处理和重试机制。返回Promise,支持asy......
  • 从 LB Ingress 到 ZTM:集群服务暴露新思路
    12月28日,KubeSphere社区联合Higress社区主办的云原生AIMeetup广州站成功召开,我们非常荣幸邀请到CNCFAmbassador、Flomesh社区布道师——张晓辉老师,张老师为大家带来了一场主题为「从LBIngress到ZTM:集群服务暴露新思路」的主精彩分享。以下为演讲实录,干货满满!感......
  • 【案例实操】Stable Diffusion 将产品白底图变成电商模特场景图全流程思路分享
    前言:在电商的视觉战场上,产品展示图的吸引力关乎成败。白底图虽简洁,却难在竞争中脱颖而出。本案例实操将为你揭秘如何利用StableDiffusion扭转乾坤,把单调白底图转化为吸睛的电商模特场景图,开启创意无限的电商视觉营销新篇章。今天分享一下SD模特+化妆品,艺术创作的教程......
  • 媒体声音|专访阿里云数据库周文超博士:AI就绪的智能数据平台设计思路
    文章转载自:CSDN编辑:宋慧在生成式AI的浪潮中,数据的重要性日益凸显。大模型在实际业务场景的落地过程中,必须有海量数据的支撑:经过训练、推理和分析等一系列复杂的数据处理过程,才能最终产生业务价值。事实上,大模型本身就是数据处理后的产物,以数据驱动的决策与创新需要通过更智能......
  • 【安全工作汇报】浅谈2025年网络安全工作规划的一些思路
    以下文章来源于安全哨塔,作者刘强各位辛苦了一年,想必大家都在为2024年的工作成果作最后量化总结,反思过去的不足,衡量个人,团队OKR或个人KPI是否达标,准备着向上述职汇报。汇报的目的大致有几个:阐述工作成果、赢得领导信任、展示自我、获取资源分配权、表达未来期望、升职加薪机会等......
  • kafka其他方式的多分区顺序消费(待补充)
    除单分区顺序消费外,Kafka还可通过以下方式实现消息顺序消费:1.基于事务的跨分区顺序消费原理:Kafka的事务机制允许应用程序在多个分区上原子性地写入消息,从而保证这些消息在多个分区间的顺序性。生产者开启事务后,一系列消息的发送被视为一个原子操作,要么全部成功,要么全部失......
  • SNH Titan 1.3 for Windows - 社交网络自动化数据收集和分析
    SNHTitan1.3forWindows-社交网络自动化数据收集和分析SocialNetworkHarvester请访问原文链接:https://sysin.org/blog/snh-titan/查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgSNHTitan-SocialNetworkHarvester为调查人员和分析人员提供来自社交网......