2024小迪安全信息收集(完整版)

目录

注:

端口扫描问题

一、应用服务器-操作系统&IP资产

#操作系统

#IP资产

二、应用服务器-端口扫描&角色定性

#端口资产

#应用服务

#角色定性判定

三、Web应用&备案产权&Whois反查&域名枚举&DNS记录&证书特征&相似查询

主动信息收集

被动信息收集

域名

子域名

四、Web应用-架构分析-WAF&蜜罐识别

​编辑

五、Web应用-架构分析-框架组件指纹识别

#Web架构

开源CMS

前端技术

开发语言

框架组件

Web服务器

应用服务器

数据库类型

操作系统信息

应用服务信息

CDN信息

WAF信息

蜜罐信息

其他组件信息

#指纹识别

#WAF识别

#蜜罐识别

#框架组件识别

六、源码获取-已知指纹&未知指纹

七、源码获取-泄漏问题&发现指纹

#源码泄漏原因

源码泄漏大概集合

思路点

#演示案例

拓展

#源码泄漏实战文章

八、JS前端分析-人工&提取项目

案例

九、JS前端分析-插件&流量匹配

#项目插件工具

十、#前置知识

国内服务商

国外服务商

十一、#CDN配置

十二、#参考知识

参考

十三、#前置后置-CDN服务-识别加速&绑定访问

十四、#某应用-CDN绕过-主动漏洞&遗留文件&综合查询

十五、#某应用-CDN绕过-主动漏洞&遗留文件&邮件系统

十六、#某应用-CDN绕过-全网扫描

ICO图标

Django

Flask

Tornado

十七、#JavaScript-开发框架-Vue&Node.js

Vue

Node.js

十八、#PHP-开发框架-ThinkPHP&Laravel&Yii

ThinkPHP

Laravel

Yii

十九、#Java-框架组件-Fastjson&Shiro&Solr&Spring

52类110个主流Java组件和框架介绍

框架

Struts2

SpringBoot

组件

Shiro

Solr识别

二十、#工具使用

二十一、APP应用-公开信息-知识产权&开发者定位

移动安全

逻辑安全问题

二十二、APP应用-资产信息-抓包&静态提取&动态调试

#公开信息收集

#APP资产提取

二十三、 小程序应用-公开信息-知识产权&平台搜索

#小程序获取-各大平台&关键字搜索

#微信小程序-源码架构解析

二十四、小程序应用-资产信息-抓包&提取&动态调试

#信息收集-小程序抓包-Proxifier&BurpSuite联动

#信息收集-小程序逆向-解包反编译&动态调试&架构

二十五、自动化-网络空间-Yakit&TScanPlus

#自动化-网络空间-Yakit&TscanPlus

二十六、自动化-移动资产-ENScan_Go

#自动化-企查信息-ENScan

二十七、自动化-综合管理-ARL&Nemo&TestNet

#自动化-综合架构-ARL&Nemo&TestNet

-ARL灯塔

-Nemo_Go

-Testnet

二十八、自动化-环境部署-F8x

#自动化-武器库部署-F8x

二十九、公众号-渠道资产-第三方引入

#公众号-渠道资产-第三方引入

#信息泄漏-源码文档-敏感配置监控

三十、 供应链-目标旁路-获取和拓展

#供应链-目标旁路-获取和拓展


注:

端口扫描问题

1、扫描不到 防火墙 白名单或者入站策略导致通讯不上扫描不到

换扫描协议 几率性绕过

2、扫描错误 目标在内网环境 看到的就是一个转发机器 扫就是转发机器和目标上面的端口不一致

借助漏洞进行反链 ssrf

一、应用服务器-操作系统&IP资产

#操作系统

1、Web大小写

2、端口服务特征

3、TTL值判断返回

#IP资产

归属地查询

归属云厂商

IP反查机构

IP反查域名

IP-C段查询

这里可以转换成Web上,机构上,从而获取更多信息

二、应用服务器-端口扫描&角色定性

#端口资产

1、网络资产引擎:直接使用网络测绘引擎(Fofa、Hunter、Quake、00信安等搜索IP;此类网络资产测绘引擎都是每隔一段时间会对全网的网络资产去做一个轮询,那可能每个引擎的轮询周期、扫描精准度都不同,故建议可使用不同的搜索引擎以获取更多资产。

地址导航:渊龙Sec安全团队导航

参考:十大网络空间安全搜索引擎(黑客必备)

2、在线端口扫描:百度或google直接搜索在线端口扫描就会有一些网站,同理很多功能都可以直接搜索在线xxx;例如在线正则提取解析、在线编码转换等。

3、本地离线工具:推荐使用Nmap、Masscan、Fscan、KScan,其中Nmap最为准确,但最慢;Masscan最快,误报相对更高。

端口扫描:https://xz.aliyun.com/t/15753

演示:Yakit Nmap TscanPlus FScan Tanggo等

考虑:1、防火墙 2、内网环境

可能出现案例:数据库端口开放,但进行端口扫描,发现数据库端口没有开放(排除防火墙)*注意:扫描中选择扫描协议是绕过安全组防火墙设置的一种手法,具体成功需看出网入网配置

#应用服务

见上图端口协议对应服务应用

#角色定性判定

1、网站服务器

2、数据库服务器

3、邮件系统服务器

4、文件存储服务器

5、网络通信服务器

6、安全系统服务器

三、Web应用&备案产权&Whois反查&域名枚举&DNS记录&证书特征&相似查询

标签 名称 地址
企业信息 天眼查 天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统
企业信息 小蓝本 获客营销系统_ai智能拓客系统_企业获客系统-小蓝本获客系统
企业信息 爱企查 百度安全验证
企业信息 企查查 企查查 - 查企业_查老板_查风险_企业信息查询系统
企业信息 国外企查 https://opencorporates.com/
企业信息 启信宝 启信宝-企业查询_企业信用信息平台
备案信息 备案信息查询 http://www.beianx.cn/
备案信息 备案管理系统 https://beian.miit.gov.cn/
注册域名 域名注册查询 域名注册购买_域名注册选购 - 腾讯云
IP反查 IP反查域名 微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

标签 名称 地址
DNS数据 dnsdumpster https://dnsdumpster.com/
证书查询 CertificateSearch crt.sh | Certificate Search
网络空间 FOFA 网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统
网络空间 全球鹰 鹰图平台(hunter)-奇安信网络空间测绘系统
网络空间 360 https://quake.360.cn/quake/
威胁情报 微步在线 情报社区 微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区
威胁情报 奇安信 威胁情报中心 奇安信威胁情报中心
威胁情报 360 威胁情报中心 360安全大脑
枚举解析 在线子域名查询 在线子域名二级域名查询工具 - 在线工具
枚举解析 DNSGrep子域名查询 https://www.dnsgrep.cn/subdomain
枚举解析 工具强大的子域名收集器 https://github.com/shmilylty/OneForAll

标签 名称 地址
网络空间 钟馗之眼 https://www.zoomeye.org/
网络空间 零零信安 零零信安 | ASM | 攻击面 | 外部攻击面管理专家 | 比攻击者更快一步了解您自己的风险
网络空间 Shodan https://www.shodan.io/
网络空间 Censys Attack Surface Management and Threat Hunting Solutions | Censys
网络空间 ONYPHE Big Data for Cyber Defense | ONYPHE
网络空间 FullHunt https://fullhunt.io/
网络空间 Soall Search Engine soall.org
网络空间 Netlas https://app.netlas.io/responses/
网络空间 Leakix LeakIX
网络空间 DorkSearch DorkSearch - Speed up your Google Dorking
威胁情报 VirusTotal在线查杀平台 https://www.virustotal.com/gui/
威胁情报 VenusEye 威胁情报中心 VenusEye威胁情报中心
威胁情报 绿盟科技 威胁情报云 NTI - 威胁情报中心
威胁情报 IBM 情报中心 IBM X-Force Exchange
威胁情报 天际友盟安全智能平台 https://redqueen.tj-un.com
威胁情报 华为安全中心平台 https://isecurity.huawei.com/sec
威胁情报 安恒威胁情报中心 安全星图平台
威胁情报 AlienVault LevelBlue - Open Threat Exchange
威胁情报 深信服 https://sec.sangfor.com.cn/
威胁情报 丁爸情报分析师的工具箱 丁爸网-首页
威胁情报 听风者情报源 start.me https://start.me/p/X20Apn
威胁情报 GreyNoise Visualizer GreyNoise Visualizer
威胁情报 URLhaus 数据库 URLhaus | Checking your browser
威胁情报 Pithus Pithus

主动信息收集

通过直接经过目标服务器网络流量的信息收集方式。

被动信息收集

不与目标系统直接交互的情况下获取信息收集方式。

域名

1、备案信息

通过域名查备案信息,备案信息获取更多域名

2、企业产权

通过企业产权查询Web,APP,小程序等版权资产

3、域名相关性

Whois信息:例如域名所有人、域名注册商、邮箱等。

通过域名注册接口获取后缀

查询域名注册邮箱

通过域名查询备案号

通过备案号查询域名

反查注册邮箱

反查注册人

通过注册人查询到的域名在查询邮箱

通过上一步邮箱去查询域名

查询以上获取出的域名的子域名

子域名

在后续测试中,还要注意对子域名进行筛选整理,太多的垃圾子域名和没用的子域名,主要看你的收集的子域名方法决定。

1、DNS数据

以DNS解析历史记录查询域名资产

2、证书查询

以SSL证书解析查询域名资产

3、网络空间

多网络空间综合型获取的记录

4、威胁情报

各类接口的集成的记录

5、枚举解析

结果主要以字典决定

https://github.com/knownsec/ksubdomain

https://github.com/shmilylty/OneForAll

6、JS提取子域名

后续会讲到

四、Web应用-架构分析-WAF&蜜罐识别

蜜罐 Quake系统搜索语法
STRUTSHONEYPOT app:"StrutsHoneypot"
CONPOT HTTP 蜜罐 app:"Conpot Http 蜜罐"
CONPOT MODBUS 蜜罐 app:"Conpot modbus 蜜罐"
CONPOT S7 蜜罐 app:"Conpot s7 蜜罐"
KIPPO 蜜罐 app:"kippo 蜜罐"
HONEYPY HTTP 蜜罐 app:"Honeypy Http 蜜罐"
HONEYPY ES蜜罐 app:"Honeypy ES蜜罐"
AMUN IMAP 蜜罐 app:"amun imap 蜜罐"
AMUN HTTP蜜罐 app:"amun http蜜罐"
NEPENTHES NETBIOS蜜罐 app:"Nepenthes netbios蜜罐"
NEPENTHES FTP 蜜罐 app:"Nepenthes FTP 蜜罐"
SSHESAME SSH 蜜罐 app:"sshesame ssh 蜜罐"
OPENCANARY蜜罐管理后台 app:"opencanary蜜罐管理后台"
DIONAEA SIPD 蜜罐 app:"Dionaea sipd 蜜罐"
DIONAEA SMBD 蜜罐 app:"Dionaea smbd 蜜罐"
DIONAEA HTTP 蜜罐 app:"Dionaea Http 蜜罐"
DIONAEA MSSQL 蜜罐 app:"Dionaea MSSQL 蜜罐"
DIONAEA FTP 蜜罐 app:"Dionaea ftp 蜜罐"
DIONAEA MEMCACHED 蜜罐 app:"Dionaea Memcached 蜜罐"
KOJONEY SSH 蜜罐 app:"Kojoney SSH 蜜罐"
WEBLOGIC 蜜罐 app:"weblogic蜜罐"
MYSQL 蜜罐 app:"MySQL蜜罐"
### 小安全平台笔记教程及相关文档 在IT安全领域,小安全是一个备受关注的学习资源平台。以下是关于该主题的一些详细信息: #### 关于小安全的内容概述 小安全提供了丰富的学习材料和技术分享,涵盖了Web应用防火墙(WAF)[^1]、主机防护防火墙以及多种技术架构的知识点。这些知识点不仅涉及基础的安全概念,还包括高级的应用场景分析。 对于具体的技术实现部分,例如通过OSS存储对象来管理文件时遇到的问题进行了讨论[^3]。当涉及到不同类型的网络安全威胁时,也提到了针对Web密码攻击以及其他复杂环境下的防御策略[^2]。 #### 如何查找与小安全相关的资料? 为了找到更多有关小安全笔记或教程,可以采取以下方法: - **搜索引擎优化查询**:利用关键词组合如“小安全 课程笔记”或者“小安全 Web 应用防护”,能够更精准定位目标内容。 - **社区论坛交流**:加入一些专业的信息安全爱好者社群,在其中提问并参与话题讨论往往能收获一手经验分享。 - **官方渠道订阅**:定期查看小安全官方网站及其社交媒体账号发布的最新动态和培训计划更新情况。 下面是一段简单的Python脚本用于模拟网络爬虫抓取公开网页上的相关内容链接作为参考示例之一: ```python import requests from bs4 import BeautifulSoup def fetch_links(keyword, num_results=24): search_url = f"https://www.google.com/search?q={keyword}&num={num_results}" headers = {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64)"} response = requests.get(search_url, headers=headers) soup = BeautifulSoup(response.text, 'html.parser') links = [] results = soup.find_all('a')[:num_results] for result in results: href = result.get('href') if href.startswith('/url?q='): clean_link = href.split("/url?q=")[1].split('&')[0] links.append(clean_link) return links if __name__ == "__main__": keyword = "小安全" links = fetch_links(keyword) print("\n".join(links)) ``` 此代码片段仅作演示用途,请确保遵循各网站的服务条款合法合规地使用此类工具。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值