某供应链后续 -测绘

前言

完结篇..

开局

开局一个目标站点www.target.cn
熟悉的产品业务,回来了 一切都回来了

一、资产聚合

核心业务资产:xxx.xxx.xxx.223
以围绕核心点223为主,以结果为导向反推测绘
数据持续探测周期:7天 开始状态为t0,结束为tn

T0状态时测绘对比分析

fofa:未收录
fofag:未收录
hunter:未收录
qax:未收录
Chaos:未检出
hunternow:维护
零零信安:未收录
Censys:未收录
tx:未收录
Quake:收录
360:收录

T1状态时测绘对比分析

fofa:未收录
fofag:未收录
hunter:未收录
qax:未收录
Chaos:未检出
hunternow:维护
零零信安:未收录
Censys:未收录
tx:未收录
Quake:未收录
360:收录

收录对比

Quake:


360:

横向对比:Quake多出指纹对比 Index of /files
360:正常子域收录
主观对比:Hunter备案小优
Censys:端口优
fofa系列:指纹优
威胁情报:数据维度优
Ex:以上数据均来自普通用户角度下对比,非氪金玩家 具体结果可能存在误差
测绘 + 威胁情报 + 漏洞情报 + 指纹 + poc + 云端 + api + web +++【应该会不错】

某中控系统比较好玩的一处地方:
目标站点:www.target.net


目标站点:www.target.net/abc

目标测产基于二维成像

其他验证demo


关于介入分析验证的思考

   声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值