情报搜集思路

                                        情报搜集思路

1.域名收集

如果只用公司名称信息,可以通天眼查等网站,或者是搜索引擎获取公司的域名信息。

2.子域名搜集

子域名搜集思路:

1.是否存在区域传输漏洞

2.暴力破解

3.通过公共的情报搜集

步骤:

1.通过工具对域名进行批量处理

2.把结果导入到一个文档中

需要对工具返回的信息进行处理,提取,提取成自己想要的格式

3.对信息进行处理

处理思路:判断域名所对应的IP (常用工具 host)

判断IP归属:

1.属于CDN,或者是云waf (其中的IP没有特别大的用处,如果是CDN,可以推出其中的真实IP)

CDN找到真实IP的思路:

        1)通过在fofa等搜索引擎搜索title

        2)查找历史解析记录(网站 挂载CDN之前的历史解析记录)

        3)如果目标主机未做全球的CDN可以通过国外的主机进行ping获取真实IP

        4)如果知道目标主机机房位置,可以获取当地的IP地址端然后一点点筛选

2.属于IDC机房中的,云主机IP(云主机IP没有外扩的必要)

3.如果是IDC机房中的IP可以根据自己收集到的信息进行IP外扩,根据公司的实力等实际情况来进行外扩。

4.对目标公司资产的拓扑图进行描述。

经过以上两个步骤可以获得目标资产的IP或者是一个IP地址段,然后进行更深一步的情报搜集。

3.判断主机存活状态与其端口信息

判断收集到的IP和IP地址段是否存活,并对其做端口扫描,不常见的端口,无法判断其中的服务可以丢入nmap中进一步的判断。(不直接使用nmap是为了提高工作效率)(最终可以得到一个IP地址和端口对应的文档)

4.提取其中的WEB网站

收集到的IP可能是web类的站点,或者是服务类的服务器(mysql等)

通过工具把其中的web站点提取出来。

5.对其中的WEB站点进行目录扫描

使用工具对上面总结出来的web站点进行目录扫描。

### 开源情报采集技术的工作原理 开源情报采集技术的核心在于通过自动化手段从公开可用的数据源中提取有价值的信息,并对其进行处理、分析和可视化。以下是关于该技术工作原理的具体描述: #### 数据收集方法 数据收集是开源情报采集的第一步,主要涉及以下几个方面: - **Metrics 指标采集**:系统能够自动捕获各种类型的指标数据,这些数据可以用于监控目标对象的状态变化。例如,支持自定义指标的能力使得用户可以根据特定需求调整采集范围[^2]。 - **日志采集**:除了结构化数据外,非结构化的日志文件也是重要的信息来源之一。这包括但不限于慢查询日志、错误日志以及审计日志等类型。为了提高效率,通常采用多种采集策略如实时 tail 或定期轮询等方式来获取最新记录。 - **事件采集**:针对某些特殊场景下的动态行为监测,则需具备捕捉关键时间点发生情况的功能,比如数据库服务状态改变(启动/停止),或者高可用架构内的角色转换过程等等。 #### 数据分析方法 完成初步的数据积累之后,接下来就是运用先进的算法和技术来进行深入剖析: - 利用大数据技术和机器学习模型对大规模网络开放资源进行高效检索与关联匹配,从而发现隐藏模式或趋势预测可能性[^1]^。 - 结合自然语言处理(NLP)技术理解文本内容语义特征;图像识别技术辨别视觉材料含义等内容形式转化成可供进一步操作的形式[^3]^。 综上所述,整个流程不仅依赖于强大的硬件设施保障运算速度及时效性,还需要不断优化软件层面的设计思路以适应日益复杂的实际应用场景需求。 ```python import requests from bs4 import BeautifulSoup def fetch_web_data(url): response = requests.get(url) soup = BeautifulSoup(response.text, 'html.parser') return soup.find_all('p') # Example of extracting paragraph tags from a webpage. # Sample usage demonstrating basic web scraping functionality. web_content = fetch_web_data("https://example.com") for content in web_content: print(content.get_text()) ``` 上述代码片段展示了一个简单的网页抓取函数示例,它展示了如何使用 Python 库 Requests 和 Beautiful Soup 来访问网站并解析 HTML 文档中的段落标签内容。这只是众多可能实现方案当中的一种基础版本,在真实项目开发过程中往往需要考虑更多细节因素才能达到理想效果。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值