红队资产信息收集
1.企业域名信息收集
1.1 主域名信息收集
关于主域名信息资产收集,可以看我的上一篇文章:
1.1.1 主域名的whois信息
whois域名信息收集:查询可以获取网站注册人的信息,包括注册商、联系人、联系邮箱、联系电话、创建时间等。可以进行邮箱反查域名,联系电话反查,分析出此域名的注册人还注册过哪些域名,为而后的目标转移,社工钓鱼、邮箱爆破、域名劫持,寻找旁站做准备。
whois域名信息收集具备以下信息:
- 注册商信息:域名是在哪个注册机构进行注册的;
- 注册人信息:域名所有者的基本联系信息,包括姓名、组织名等;
- 联系邮箱地址:域名所有者提供的电子邮件地址;
- 联系电话号码:域名所有者提供的联系电话;
- 创建时间和到期时间:域名的注册日期及有效期截止日期。
本文详细介绍了红队在企业域名信息收集中的子域名信息收集流程,包括为何进行子域名枚举、多种搜索方法如搜索引擎、资产引擎、在线网站、威胁情报网站、DNS历史查询、证书透明度日志等,并提到了DNS域传送漏洞的检测和利用。通过对子域名的全面收集,可以增加渗透测试的成功率。
订阅专栏 解锁全文

1024

被折叠的 条评论
为什么被折叠?



