第12天 信息打点-web应用&企业产权&指纹识别&域名资产&网络空间&威胁情报

时间轴:

91118394552f4e8cb9890aef62170411.png

主要内容:

应用-信息打点-某某企业
Web-信息打点-教育 SRC
Web-信息打点-补天 SRC

知识点:

1、业务资产-应用类型分类

WEB 应用
APP 应用
PC 端应用
小程序应用
微信公众号
其他产品等

2、Web 单域名获取-接口查询

备案信息
企业产权
注册域名
反查解析

3、Web 子域名获取-解析枚举

DNS 数据
证书查询
网络空间
威胁情报
枚举解析

4、Web 架构资产-平台指纹识别

程序语言
框架源码
搭建平台
数据库类
操作系统

信息打点网站:

查询企业信息:

企查查: https://www.qcc.com/
国外企查: https://opencorporates.com/
启信宝: https://www.qixin.com/
ps:每个平台查出来的内容可能有所不同,小蓝本可能不全面。

查询备案信息:

备案信息查询: http://www.beianx.cn/
备案管理系统: https://beian.miit.gov.cn/

查询公众号信息:

https://weixin.sogou.com/

查询注册域名:

IP反查:

DNS数据:

dnsdumpster: https://dnsdumpster.com/

证书查询:

CertificateSearch: https://crt.sh/

网络空间:

钟馗之眼: https://www.zoomeye.org/
零零信安: https://0.zone/
Censys: https://censys.io/
FullHunt: https://fullhunt.io/
Soall Search Engine: https://soall.org/
DorkSearch: https://dorksearch.com/

威胁情报:

微步在线 情报社区: https://x.threatbook.cn/
奇安信 威胁情报中心: https://ti.qianxin.com/
360 威胁情报中心: https://ti.360.cn/#/homepage
VirusTotal 在线查杀平台: https://www.virustotal.com/gui/
VenusEye 威胁情报中心: https://www.venuseye.com.cn/
绿盟科技 威胁情报云: https://ti.nsfocus.com/
天际友盟安全智能平台: https://redqueen.tj-un.com
华为安全中心平台: https://isecurity.huawei.com/sec
安恒威胁情报中心: https://ti.dbappsecurity.com.cn/
丁爸情报分析师的工具箱: http://dingba.top/
听风者情报源 start.me: https://start.me/p/X20Apn
GreyNoise Visualizer: https://viz.greynoise.io/
URLhaus 数据库: https://urlhaus.abuse.ch/browse/

枚举解析:

在线子域名查询: http://tools.bugscaner.com/subdomain/
DNSGrep 子域名查询: https://www.dnsgrep.cn/subdomain
工具强大的子域名收集器: https://github.com/shmilylty/OneForAll

指纹识别:

TideFinger 潮汐: http://finger.tidesec.net/
数字观星 Finger-P: https://fp.shuziguanxing.com/#/
 
 
 
 

演示案例:

1.业务资产查询

爱企查使用:https://aiqicha.baidu.com/ 

(这几个标红为常用)

bdfdb1cdf5564f2180d16e73c09426b5.png
 

小蓝本使用:(free) https://www.xiaolanben.com/ 

f9904b40272b4081b6ddedd4c809251b.png
 

2.WEB单域名:

1.备案信息

ICP备案查询:http://www.beianx.cn/

公司名查询:

f91a90473dc44a13aed14ea4cefbcdda.png
 

ICP查询:

5fa3845371b4421c93bf90048244a0b9.png
 
 

对于未备案的:

b991c32db54a45ddacebc38950379ccd.png

2.企业产权:(小蓝本,爱企查)

3.注册域名:https://buy.cloud.tencent.com/domain(.cn,.net)

177410d49a264b9e8ad818340173eb93.png

4.反查解析:(IP找域名)

比较好用的工具箱:

 

微步在线: https://x.threatbook.cn/ 

 
f480cd6ad7be4453841b84607eeae76a.png
 
 

3.WEB子域名:

1.DNS 数据:(查询历史记录)

 dnsdumpster:https://dnsdumpster.com/ 

344545d9caa8443581840e6668356c03.png

下图中:A是大部分记录

               DNS是内部DNS服务器

               XS是邮箱记录

               对于自己的服务器,这种内置DNS可以在阿里云进行配置。

0da47a9e017d4a56934f06daeba51280.png

2.证书查询:(查看哪些网站用过相同的证书 blank.baidu.com,www.baidu.com)

1.使用Google:

9cbd66b8d9214d23845d3f2fb25d1ff3.png

 2.使用CertificateSearch:https://crt.sh/ 

fc2df09c7a6e492c996f60839fcbe3a5.png

3.网络空间:(360,FOFA,Hunter)

FOFA:https://fofa.info/

全球鹰:http://hunter.qianxin.com/

360:https://quake.360.cn/quake/

4.威胁情报:(数据整理查询)

微步在线 情报社区: https://x.threatbook.cn/
 
奇安信 威胁情报中心: https://ti.qianxin.com/
 
360 威胁情报中心: https://ti.360.cn/#/homepage

5.枚举解析:(暴力破解)

 DNSGrep 子域名查询:https://www.dnsgrep.cn/subdomain 

aa51b64561ea42dca097fd6b5871af87.png

 
棱角社区:
 
 

oneforall下载安装:

oneforall=DNS数据+证书查询+枚举解析

安装参考:GitHub - shmilylty/OneForAll: OneForAll是一款功能强大的子域收集工具

1.将requirements.txt(G:\xiaodi\study\12\OneForAll-master)移动到pip目录下(G:\python10\Scripts)

以下均是以我的本机目录为例(最好用python3.10和oneforall老版本,且中文路径尽量减少)

9ce6c2706bdc4d3c899832142ed685b1.png

014f2aef26514d56b657de001ac21c1a.png

2.在pip路径下运行cmd并执行:

pip install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/

出现如下界面开始安装,如果报错,则考虑是否已经将requirements.txt移动到调用执行的pip目录下,也可以通过在代码中打出完整路径来避免报错。

de7fdf13fa504fae97687ac7209b0e3f.png

3.查看是否安装完成:

切换到oneforall路径下运行cmd,出现如下界面则安装成功,可以正常使用。

python oneforall.py

edd23bf79a0141629ad2df4aac98f2f2.png

演示案例:以longi.com为例

python oneforall.py --target longi.com run

开始扫描a410499f14e5442f83e66d58a8e6c8f3.png

扫描结束后,最终结果会在G:\xiaodi\study\12\OneForAll-master\results中显示

b0b9ee0bedc142448a984ebc95ac6231.png

在安装过程中需要注意以下几点:

1.关闭代理进行安装,否则可能会报warning;

2.注意python与pip版本相对应;

3.执行代码时输入python,而不是python3,否则也可能会报错。

4.Web 架构资产-平台指纹识别

TideFinger 潮汐:http://finger.tidesec.net/

云悉指纹:https://www.yunsee.cn/ 

(以上网址因法律问题无法使用)(没有cms信息和banner)

 Wappalyzer插件安装:(以Google为例)

设置——>扩展程序——>管理扩展程序(打开开发者模式)——>加载已解压的扩展程序

将webextension目录直接上传即可,如果是压缩包,不要直接上传压缩包,全部解压缩后上传文件。

6e2272193f01488fa8e6ff0d88f2b784.png

出现如下界面,即可正常使用

5619c371a9b142a6ae0fe21a94797892.png

需要注意的是,Wappalyzer可能不全面(查不到程序源码国内),还是应该结合平台参考(云奚、潮汐等)。

纯国内站点如何识别CMS:

cmsmap,棱角Web里的WhatWeb

cmseek

以上由番薯小羊卷~,李豆豆喵共同完成。

 

  • 7
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
在uni-app中实现地图打点功能,你可以使用uni-app的原生API结合第三方地图插件来实现。以下是一种常见的实现方法: 1. 首先,在uni-app项目中安装并引入第三方地图插件,例如腾讯地图或百度地图。你可以通过uni-app插件市场或者npm进行安装。 2. 在需要使用地图的页面中,引入地图组件,并在data中定义相关变量,如下所示: ```vue <template> <view> <map :longitude="longitude" :latitude="latitude" :markers="markers"></map> </view> </template> <script> export default { data() { return { longitude: 0, // 经度 latitude: 0, // 纬度 markers: [], // 打点信息 }; }, }; </script> ``` 3. 在页面的`onLoad`生命周期钩子中获取用户当前位置的经纬度,并将其赋值给`longitude`和`latitude`变量: ```javascript onLoad() { uni.getLocation({ type: 'gcj02', success: (res) => { this.longitude = res.longitude; this.latitude = res.latitude; }, }); }, ``` 4. 在需要进行打点的位置,通过调用第三方地图插件的相关API来添加打点,例如: ```javascript addMarker() { const marker = { id: '1', latitude: 39.908823, longitude: 116.397470, title: 'Marker1', iconPath: 'path/to/icon.png', width: 20, height: 20, }; this.markers.push(marker); }, ``` 5. 最后,在页面中调用`addMarker`方法来添加打点,即可在地图上显示打点信息。 这是一个简单的示例,你可以根据自己的需求进行扩展和优化。记得根据使用的地图插件的文档来使用相应的API。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值