第12天 信息打点-web应用&企业产权&指纹识别&域名资产&网络空间&威胁情报

时间轴:

91118394552f4e8cb9890aef62170411.png

主要内容:

应用-信息打点-某某企业
Web-信息打点-教育 SRC
Web-信息打点-补天 SRC

知识点:

1、业务资产-应用类型分类

WEB 应用
APP 应用
PC 端应用
小程序应用
微信公众号
其他产品等

2、Web 单域名获取-接口查询

备案信息
企业产权
注册域名
反查解析

3、Web 子域名获取-解析枚举

DNS 数据
证书查询
网络空间
威胁情报
枚举解析

4、Web 架构资产-平台指纹识别

程序语言
框架源码
搭建平台
数据库类
操作系统

信息打点网站:

查询企业信息:

企查查: https://www.qcc.com/
国外企查: https://opencorporates.com/
启信宝: https://www.qixin.com/
ps:每个平台查出来的内容可能有所不同,小蓝本可能不全面。

查询备案信息:

备案信息查询: http://www.beianx.cn/
备案管理系统: https://beian.miit.gov.cn/

查询公众号信息:

https://weixin.sogou.com/

查询注册域名:

IP反查:

DNS数据:

dnsdumpster: https://dnsdumpster.com/

证书查询:

CertificateSearch: https://crt.sh/

网络空间:

钟馗之眼: https://www.zoomeye.org/
零零信安: https://0.zone/
Censys: https://censys.io/
FullHunt: https://fullhunt.io/
Soall Search Engine: https://soall.org/
DorkSearch: https://dorksearch.com/

威胁情报:

微步在线 情报社区: https://x.threatbook.cn/
奇安信 威胁情报中心: https://ti.qianxin.com/
360 威胁情报中心: https://ti.360.cn/#/homepage
VirusTotal 在线查杀平台: https://www.virustotal.com/gui/
VenusEye 威胁情报中心: https://www.venuseye.com.cn/
绿盟科技 威胁情报云: https://ti.nsfocus.com/
天际友盟安全智能平台: https://redqueen.tj-un.com
华为安全中心平台: https://isecurity.huawei.com/sec
安恒威胁情报中心: https://ti.dbappsecurity.com.cn/
丁爸情报分析师的工具箱: http://dingba.top/
听风者情报源 start.me: https://start.me/p/X20Apn
GreyNoise Visualizer: https://viz.greynoise.io/
URLhaus 数据库: https://urlhaus.abuse.ch/browse/

枚举解析:

在线子域名查询: http://tools.bugscaner.com/subdomain/
DNSGrep 子域名查询: https://www.dnsgrep.cn/subdomain
工具强大的子域名收集器: https://github.com/shmilylty/OneForAll

指纹识别:

TideFinger 潮汐: http://finger.tidesec.net/
数字观星 Finger-P: https://fp.shuziguanxing.com/#/
 
 
 
 

演示案例:

1.业务资产查询

爱企查使用:https://aiqicha.baidu.com/ 

(这几个标红为常用)

bdfdb1cdf5564f2180d16e73c09426b5.png
 

小蓝本使用:(free) https://www.xiaolanben.com/ 

f9904b40272b4081b6ddedd4c809251b.png
 

2.WEB单域名:

1.备案信息

ICP备案查询:http://www.beianx.cn/

公司名查询:

f91a90473dc44a13aed14ea4cefbcdda.png
 

ICP查询:

5fa3845371b4421c93bf90048244a0b9.png
 
 

对于未备案的:

b991c32db54a45ddacebc38950379ccd.png

2.企业产权:(小蓝本,爱企查)

3.注册域名:https://buy.cloud.tencent.com/domain(.cn,.net)

177410d49a264b9e8ad818340173eb93.png

4.反查解析:(IP找域名)

比较好用的工具箱:

 

微步在线: https://x.threatbook.cn/ 

 
f480cd6ad7be4453841b84607eeae76a.png
 
 

3.WEB子域名:

1.DNS 数据:(查询历史记录)

 dnsdumpster:https://dnsdumpster.com/ 

344545d9caa8443581840e6668356c03.png

下图中:A是大部分记录

               DNS是内部DNS服务器

               XS是邮箱记录

               对于自己的服务器,这种内置DNS可以在阿里云进行配置。

0da47a9e017d4a56934f06daeba51280.png

2.证书查询:(查看哪些网站用过相同的证书 blank.baidu.com,www.baidu.com)

1.使用Google:

9cbd66b8d9214d23845d3f2fb25d1ff3.png

 2.使用CertificateSearch:https://crt.sh/ 

fc2df09c7a6e492c996f60839fcbe3a5.png

3.网络空间:(360,FOFA,Hunter)

FOFA:https://fofa.info/

全球鹰:http://hunter.qianxin.com/

360:https://quake.360.cn/quake/

4.威胁情报:(数据整理查询)

微步在线 情报社区: https://x.threatbook.cn/
 
奇安信 威胁情报中心: https://ti.qianxin.com/
 
360 威胁情报中心: https://ti.360.cn/#/homepage

5.枚举解析:(暴力破解)

 DNSGrep 子域名查询:https://www.dnsgrep.cn/subdomain 

aa51b64561ea42dca097fd6b5871af87.png

 
棱角社区:
 
 

oneforall下载安装:

oneforall=DNS数据+证书查询+枚举解析

安装参考:GitHub - shmilylty/OneForAll: OneForAll是一款功能强大的子域收集工具

1.将requirements.txt(G:\xiaodi\study\12\OneForAll-master)移动到pip目录下(G:\python10\Scripts)

以下均是以我的本机目录为例(最好用python3.10和oneforall老版本,且中文路径尽量减少)

9ce6c2706bdc4d3c899832142ed685b1.png

014f2aef26514d56b657de001ac21c1a.png

2.在pip路径下运行cmd并执行:

pip install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/

出现如下界面开始安装,如果报错,则考虑是否已经将requirements.txt移动到调用执行的pip目录下,也可以通过在代码中打出完整路径来避免报错。

de7fdf13fa504fae97687ac7209b0e3f.png

3.查看是否安装完成:

切换到oneforall路径下运行cmd,出现如下界面则安装成功,可以正常使用。

python oneforall.py

edd23bf79a0141629ad2df4aac98f2f2.png

演示案例:以longi.com为例

python oneforall.py --target longi.com run

开始扫描a410499f14e5442f83e66d58a8e6c8f3.png

扫描结束后,最终结果会在G:\xiaodi\study\12\OneForAll-master\results中显示

b0b9ee0bedc142448a984ebc95ac6231.png

在安装过程中需要注意以下几点:

1.关闭代理进行安装,否则可能会报warning;

2.注意python与pip版本相对应;

3.执行代码时输入python,而不是python3,否则也可能会报错。

4.Web 架构资产-平台指纹识别

TideFinger 潮汐:http://finger.tidesec.net/

云悉指纹:https://www.yunsee.cn/ 

(以上网址因法律问题无法使用)(没有cms信息和banner)

 Wappalyzer插件安装:(以Google为例)

设置——>扩展程序——>管理扩展程序(打开开发者模式)——>加载已解压的扩展程序

将webextension目录直接上传即可,如果是压缩包,不要直接上传压缩包,全部解压缩后上传文件。

6e2272193f01488fa8e6ff0d88f2b784.png

出现如下界面,即可正常使用

5619c371a9b142a6ae0fe21a94797892.png

需要注意的是,Wappalyzer可能不全面(查不到程序源码国内),还是应该结合平台参考(云奚、潮汐等)。

纯国内站点如何识别CMS:

cmsmap,棱角Web里的WhatWeb

cmseek

以上由番薯小羊卷~,李豆豆喵共同完成。

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值