douyin信息搜集

目标信息:

获得主域名

1)通过在查询企业的平台查找目标名称来获得主域名

2)也可以直接查找官网来获得主域名之一:

3)也可以通过备案号查询域名

互联网资产发现:

1.查询下属子公司:

通过查看该公司的股权穿透图

可见北京抖音科技有限公司的下属子公司只有一个。

2.查询备案:

可以在aizhan.com上通过域名之一进行查询,同时也可以获得其余域名。

查询到备案号后可以反查到其他域名

3.子域名资产发现:

1)通过空间测绘平台搜集其子域名

例如鹰图平台(hunter.qianxin.com)、fofa.info等。这里使用的是fofa

可见有716条匹配结果,导出表格文件,因为数据太多,这里只展示部分。

2)主动检测

可以使用layer、oneforall等

4.指纹识别

这里使用的是潮汐指纹识别(tidefinger)

1)以其中一个子域名https://e.douyin.com为例

2)https://www.douyin.com

5.域名反查IP

也可以ip反查域名

1)爱站等平台

2)也可以通过ping方法进行查询(多地ping)

用上图可见,各地ping后的响应ip都为122.14.229.128和122.14.229.127,所以没有cdn服务,不用考虑绕过问题。

6.端口检测

这里只扫描一些常用端口或者是有特殊服务的端口。

1)122.14.229.128

2)122.14.229.127

3)子域名以121.11.2.222(https://e.douyin.com)为例

可见这几个ip只开放了80端口(http)和443端口(https)。

7.目录扫描

1)扫描https://e.douyin.com/site/douyin-mp/login,可能因为是大公司,这种敏感的登陆页面目录扫描不到。

再尝试扫描https://e.douyin.com,使用dirsearch扫描后会自动将扫描结果输出为一个文件,因为这里结果可以直接找到,找到状态码正常的进行目录拼接测试。

找到状态码为200的目录进行拼接

https://e.douyin.com/favicon.ico

https://e.douyin.com/robots.txt

2)对https://www.douyin.com进行目录扫描

3)对https://www.douyin.com/?recommend=1进行目录扫描

整理以上状态码正常的目录,找到可能包含敏感信息或是自己需要的目录都可以尝试拼接。

抖音是一个非常流行的短视频社交平台,而Spring Boot是一种用于构建Java应用程序的开源框架。那么,Douyin Spring Boot指的是将Spring Boot应用程序与抖音平台集成在一起,以实现某种功能或目标。 Douyin Spring Boot的应用场景可能包括以下几个方面: 1. 数据分析与挖掘:通过抖音平台的API,我们可以获取用户的视频数据、评论、点赞等信息。结合Spring Boot的强大功能,可以对这些数据进行处理、分析和挖掘,来获取用户行为模式、兴趣偏好等信息,为企业和个人提供更深入的数据分析和决策支持。 2. 综合营销平台:利用Douyin Spring Boot,可以实现在抖音平台上进行商品促销、广告投放等营销活动。通过Spring Boot的开发能力,可以快速构建一个综合营销平台,与抖音进行数据交互和业务集成,以实现精准营销、用户数据管理和活动效果评估等功能。 3. 第三方服务对接:抖音平台提供了丰富的API接口,可供第三方开发者使用。结合Spring Boot开发框架,可以快速构建一个支持抖音的第三方服务应用,如音乐推荐、数据统计等,为抖音用户提供更多个性化的服务和功能。 总之,抖音Spring Boot是指将Spring Boot技术与抖音平台进行结合,以实现数据分析、营销推广、第三方服务等功能。这种结合可以帮助企业和个人在抖音平台上获取更多的商机和用户资源,并提供更好的用户体验和服务质量。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值