安全学习DAY12_信息打点-Web应用信息搜集

信息打点-Web应用


请添加图片描述

各类信息查询平台(棱角社区):
https://forum.ywhack.com/bountytips.php?tools

业务资产

1、WEB应用

2、APP应用

3、PC端应用

4、小程序应用

5、微信公众号

6、其他产品等

以上六个方向都有可能有一些网站,接口的数据提供等方面的信息

做信息搜集是有目标需求的,目标给了一个IP地址,或是一个公司名,或是一个网址等都有可能

公司/企业名(大目标,查询企业信息,爱企查)、IP/网址(仅针对该IP/网址进行搜集)

通过爱企查等网站进行企业查,查到公众号,相关网址,APP等业务资产

企业查信息的目的

  1. 拓展该企业相关的企业也纳入测试目标

  2. 搞清楚公司的大概规模,以及公司涉及到的一些网址信息,有哪些业务,网站,APP,公众号等

查出来后将其归类为各种业务资产(web应用、APP应用、PC应用、小程序、公众号、其他)

后将其进行分类搜集

Web应用信息搜集

Web网站域名搜集

WEB单域名

1、备案信息查询

有可能和企业查出来的信息有不同,因为它们的信息来源渠道可能不同

通过备案号去查域名

2、企业产权

企业查中查到

3、注册域名

查询注册域名,企业可能会注册了相关的其他域名,注册了但是没有备案的域名,上面如果有业务的话,也是可以进行测试的

4、反查解析

IP地址反查解析域名

WEB子域名

1、DNS数据

有将域名解析到某个IP的历史,就会留下记录,DNS数据即通过查询历史记录查到解析记录

对于查CDN有帮助,可能会查到没有CDN服务时的IP

2、证书查询(仅限于有HTTPS

HTTPS有证书,通过目标的证书,匹配其他哪些网站用过该证书

缺点:只针对HTTPS的网站,但是绝大部分重要的有价值的网站都会使用HTTPS

3、网络空间

fofa、全球鹰、360夸克、钟馗之眼

查询获取目标的信息

4、威胁情报

微步、奇安信、360

5、枚举解析(最有效,最常见,使用相应工具

暴力破解,用字典跑。网站接口。

OneForAll(子域名收集工具)

安全测试用的最多的子域名收集工具,实现以上情况的总结(网络空间、威胁情报除外)

WEB网站架构资产

web架构资产大致包括以下内容:

1、程序语言

2、框架源码

3、搭建平台(中间件

4、数据库类

5、操作系统

使用WEB指纹识别以实现对网站资产的识别

WEB指纹识别资产

潮汐、云悉

平台搜集的都是开源的知名的CMS

工具:

Wappalyzer(浏览器插件

cmsseek # 可解决纯内网网站识别CMS

cmsmap # 可解决纯内网网站识别CMS

有可能会误报,注意甄别

常用查询平台汇总

查企业信息

名称地址
天眼查https://www.tianyancha.com/
小蓝本https://www.xiaolanben.com/
爱企查https://aiqicha.baidu.com/
企查查https://www.qcc.com/
国外企查https://opencorporates.com/

小蓝本,免费,但是有些信息不全,或查不到,各网站结合使用,各自信息来源可能不同,包含内容可能不同。

查备案信息

名称地址
备案信息查询http://www.beianx.cn/
备案管理系统https://beian.miit.gov.cn/

查公众号信息

名称地址
搜狗微信搜索https://weixin.sogou.com/

域名注册查询

https://buy.cloud.tencent.com/domain

IP反查域名

https://x.threatbook.cn/

http://dns.bugscaner.com/

DNS数据

名称地址
dnsdumpsterhttps://dnsdumpster.com/

证书查询

名称地址
CertificateSearchhttps://crt.sh/

网络空间

名称地址
FOFAhttps://fofa.info/
全球鹰http://hunter.qianxin.com/
360https://quake.360.cn/quake/#/index
钟馗之眼https://www.zoomeye.org/?R1nG

威胁情报

名称地址
微步在线 情报社区https://x.threatbook.cn/
奇安信 威胁情报中心https://ti.qianxin.com/
360 威胁情报中心https://ti.360.cn/#/homepage
绿盟科技 威胁情报云https://ti.nsfocus.com/

枚举解析域名

名称地址
在线子域名查询http://tools.bugscaner.com/subdomain/
DNSGrep子域名查询https://www.dnsgrep.cn/subdomain
工具强大的子域名收集器https://github.com/shmilylty/OneForAll

指纹识别

名称地址
TideFinger潮汐http://finger.tidesec.net/
云悉指纹https://www.yunsee.cn/
Wappalyzerhttps://github.com/AliasIO/wappalyzer
cmsmap
cmseek
### 回答1: surf_cli_chn_mul_day-tem-12001-201501.txt是一个文件名,这个文件可能是一个文本文件。根据文件名的后缀“txt”可以判断出这是一个文本文件。根据文件名中的其他信息,可以猜测这个文件记录了2015年1月份中国地区某个地点的多天的海浪信息和气温信息。 文件名中的“surf_cli_chn_mul_day”可能表示这是一个关于冲浪、气象和中国的多天数据文件。其中“surf”可能指的是冲浪,意味着这个文件中包含有关冲浪条件和海浪高度的数据。而“cli”可能表示气候或气象,意味着这个文件中可能还包含了一些与气温或其他气象要素相关的数据。最后,“chn_mul_day”可能表示这是中国地区多天的数据,指的是这个文件中包含了多天的数据,可能是按日期顺序排列。 根据文件名中的“tem-12001-201501”部分,可以猜测这个文件可能是关于2015年1月份某个地点的气温数据。其中“tem”可能表示气温,而“12001”可能是指某个具体地点的编号或代号。而“201501”则代表了这个文件中记录的是2015年1月份的数据。 总结而言,surf_cli_chn_mul_day-tem-12001-201501.txt这个文件名暗示了这是一个包含了中国某地2015年1月份多天的冲浪和气温数据的文本文件。 ### 回答2: surf_cli_chn_mul_day-tem-12001-201501.txt是一个文件名,它可能表示一个气象数据文件。根据文件名的命名规则,该文件可能包含2015年1月份中国某个城市或地区的多日气温数据。 在该文件中,"surf_cli_chn_mul_day"可能代表"surface climate China multiple day"(中国地面气候多日)的缩写,意味着这是一个包含中国地面气候数据的文件。"tem"可能代表"temperature"(温度),表示该文件中包含的是温度数据。"12001"可能是文件的编号,用于标识该文件属于某个特定的数据集或项目。"201501"代表文件所涵盖的日期范围,可能是2015年1月。 由于题目只提供了文件名,并未提供具体的内容或其他背景信息,因此对于该文件的具体内容和用途,我无法做更详细的解读。要了解更多关于该文件的信息,需要查阅实际的文件内容或者咨询相关的数据提供机构或个人。 ### 回答3: surf_cli_chn_mul_day-tem-12001-201501.txt 是一个文件名,文件中可能包含有关2015年1月份中国多地的冷暖气温数据。 根据文件名可以分析出以下信息: 首先,文件是以“surf_cli_chn_mul_day-tem-12001-”开头的,这可能表示了该文件是多个城市的气温数据。 然后,文件名中的“201501”表示了该文件记录的是2015年1月份的数据。 如果我们打开这个文件,可能会看到以下内容: 该文件可能包含有关中国多个城市在2015年1月份每天的气温数据。这些数据可能以一定的格式来展示,可能按照城市和日期进行分组,并且可能有时间间隔。 该文件可能是一个纯文本文件,我们可以使用文本编辑器来打开它,并查看其中的内容。在文件中,每个城市的气温数据可能以一定的形式被记录,常见的格式可能是每行记录一个数据点,包括城市、日期和相应的气温值。 通过分析该文件,我们可以获得2015年1月份中国多地的气温趋势,可以观察各个城市在这个月份内的气温变化情况,从而对该时期的气候有更多的了解。这些数据对于气象研究、城市规划以及农业生产等领域可能具有重要的参考价值。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值