针对各种应用的信息收集(Web网站、APP应用、PC应用、小程序应用、微信公众号等)
常见查询网址和平台
1.业务资产
企业资产分五类:Web应用、APP应用、PC端应用、小程序应用、微信公众号、其他产品
信息收集目标:某某企业、某某学校、网址、ip地址
公司:
【1】爱企查会员拼多多1块钱七天会员(超级会员)
重点关注:邮箱地址&域名
知识产权:微信公众号和APP
APP:里面可能有新的服务应用在里面,APP和官网可能是分开的,如官网是该公司的宣传,APP可能才是公司的核心业务,在APP上面 可能出现一些新的服务应用,我们是可以尝试的,所以就多了一条测试的途径。APP上面有安全问题的话也是和公司的安全问题挂钩的。
微信公众号:微信公众号运营,有些运营上面可能需要外接一些网址来对接服务,就是我们通常说的接口。就比如说如何把你自己的网站上的一些服务应用提交到你的微信公众号上面去对接,就比如说有些网址或应用需要扫一扫,就可以登录某个应用账号,或者需要你在微信公众号上绑定个人的 用户数据等等,这些都是由微信公众号上面一些对外的接口实现的,因此,通过微信公众号的测试也是能够得到公司相关的应用信息的,包括网址、ip地址等等,同样也是有资产的拓及的。
更多网址:
【2】小蓝本:免费白嫖
小蓝本免费有些数据可能查不到,就结合爱企查会员进行查询
【3】查询方向:
企业信息查询:
分公司或旗下公司,看挖洞需求,如果明确说只挖总公司,旗下公司的就没影响,没有的话也可以从旗下公司进行尝试
2.对应用进行分类查询:
web应用-关注点-域名
web单域名:
【1】从备案信息获取单域名:输入公司名称/网址/备案号进行查询
备案号查询,同一家公司注册的都备案到同意备案号,只要是这个备案的就和你的目标测试有关
ICP备案查询网 - 网站备案查询 - 工信部域名备案查询实时数据
【2】企业信息查询
【3】注册域名查询:阿里云域名注册,输入域名关键信息点击查询,这些已注册的域名很快可能是与目标相关的,打开如果发现和目标相关那不是又发现了一个新大陆吗,这个就是看运气了。
【4】IP地址反查解析
对方给到的目标是IP 地址,IP地址访问可能是个网站也可能访问不了,但是不代表上面没有网站,利用Ip反查技术看看有没有域名解析到这个IP地址上面
域名查iP 域名解析 iP查询网站 iP反查域名 iP反查网站 同一iP网站 同iP网站域名iP查询 (ip138.com)
web子域名:
【1】DNS数据:通过查询历史的DNS记录来看域名曾经解析到那个IP上(感觉不太行)
DNSdumpster.com - dns recon and research, find and lookup dns records
【2】证书查询:仅限于HTTPS的网站,通过目标网站的证书来匹配其他哪些网站用过这个证书,其中就有子域名,可以查到一些新的域名或子域名
【3】网络空间:FOFA、全球鹰、shodan
网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统
【4】威胁情报:微步在线、奇安信、360
【5】枚举解析:字典批量替换来爆破
http://tools.bugscaner.com/subdomain/
GitHub - shmilylty/OneForAll: OneForAll是一款功能强大的子域收集工具
3.Web架构资产:
【1】程序语言
【2】框架源码
【3】搭建平台
【4】数据库类
【5】操作系统
指纹识别:
文章浏览阅读3.3k次,点赞7次,收藏39次。CPU 执行现行程序的过程中,出现某些急需处理的异常情况或特殊请求,CPU暂时中止现行程序,而转去对异常情况或特殊请求进行处理,处理完毕后再返回现行程序断点处,继续执行原程序。void 函数名(void) interrupt n using m {中断函数内容 //尽量精简 }编译器会把该函数转化为中断函数,表示中断源编号为n,中断源对应一个中断入口地址,而中断入口地址的内容为跳转指令,转入本函数。using m用于指定本函数内部使用的工作寄存器组,m取值为0~3。该修饰符可省略,由编译器自动分配。_51单片机中断篇
文章浏览阅读396次。项目经验(案例一)项目时间:2009-10 - 2009-12项目名称:中驰别克信息化管理整改完善项目描述:项目介绍一,建立中驰别克硬件档案(PC,服务器,网络设备,办公设备等)二,建立中驰别克软件档案(每台PC安装的软件,财务,HR,OA,专用系统等)三,能过建立的档案对中驰别克信息化办公环境优化(合理使用ADSL宽带资源,对域进行调整,对文件服务器进行优化,对共享打印机进行调整)四,优化完成后..._网络工程师项目经历
文章浏览阅读1k次,点赞31次,收藏30次。LVS:Linux Virtual Server,负载调度器,内核集成, 阿里的四层SLB(Server Load Balance)是基于LVS+keepalived实现。NATTUNDR优点端口转换WAN性能最好缺点性能瓶颈服务器支持隧道模式不支持跨网段真实服务器要求anyTunneling支持网络private(私网)LAN/WAN(私网/公网)LAN(私网)真实服务器数量High (100)High (100)真实服务器网关lvs内网地址。
文章浏览阅读899次。https://www.toutiao.com/a6713171323893318151/作者 | 黄小邪/言有三编辑 | 黄小邪/言有三图像预处理算法的好坏直接关系到后续图像处理的效果,如图像分割、目标识别、边缘提取等,为了获取高质量的数字图像,很多时候都需要对图像进行降噪处理,尽可能的保持原始信息完整性(即主要特征)的同时,又能够去除信号中无用的信息。并且,降噪还引出了一..._噪声很大的图片可以降噪吗
文章浏览阅读152次。目录谨慎地覆盖cloneCloneable接口并没有包含任何方法,那么它到底有什么作用呢?Object类中的clone()方法如何重写好一个clone()方法1.对于数组类型我可以采用clone()方法的递归2.如果对象是非数组,建议提供拷贝构造器(copy constructor)或者拷贝工厂(copy factory)3.如果为线程安全的类重写clone()方法4.如果为需要被继承的类重写clone()方法总结谨慎地覆盖cloneCloneable接口地目的是作为对象的一个mixin接口(详见第20_为继承设计类有两种选择,但无论选择其中的
文章浏览阅读958次,点赞21次,收藏24次。今天学长向大家分享一个毕业设计项目基于协同过滤的电影推荐系统项目运行效果:项目获取:https://gitee.com/assistant-a/project-sharing21世纪是信息化时代,随着信息技术和网络技术的发展,信息化已经渗透到人们日常生活的各个方面,人们可以随时随地浏览到海量信息,但是这些大量信息千差万别,需要费事费力的筛选、甄别自己喜欢或者感兴趣的数据。对网络电影服务来说,需要用到优秀的协同过滤推荐功能去辅助整个系统。系统基于Python技术,使用UML建模,采用Django框架组合进行设
文章浏览阅读614次。10G SFP+光模块被广泛应用于10G以太网中,在下一代移动网络、固定接入网、城域网、以及数据中心等领域非常常见。下面易天光通信(ETU-LINK)就为大家一一盘点下10G SFP+光模块都有哪些吧。一、10G SFP+双纤光模块10G SFP+双纤光模块是一种常规的光模块,有两个LC光纤接口,传输距离最远可达100公里,常用的10G SFP+双纤光模块有10G SFP+ SR、10G SFP+ LR,其中10G SFP+ SR的传输距离为300米,10G SFP+ LR的传输距离为10公里。_10g sfp+
文章浏览阅读239次。该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程。欢迎交流项目运行环境配置:项目技术:Express框架 + Node.js+ Vue 等等组成,B/S模式 +Vscode管理+前后端分离等等。环境需要1.运行环境:最好是Nodejs最新版,我们在这个版本上开发的。其他版本理论上也可以。2.开发环境:Vscode或HbuilderX都可以。推荐HbuilderX;3.mysql环境:建议是用5.7版本均可4.硬件环境:windows 7/8/10 1G内存以上;_基于vue美食网站源码
文章浏览阅读62次。oldwain随便写@hexun链接:http://oldwain.blog.hexun.com/ ...
文章浏览阅读843次,点赞16次,收藏22次。用这个工具扫描其它网站时,要注意法律问题,同时也比较慢,所以我们以之前写的登录页面为例子扫描。_sqlmap拖库
文章浏览阅读1.5w次,点赞5次,收藏38次。Origin也能玩转图片的拼接组合排版谭编(华南师范大学学报编辑部,广州 510631)通常,我们利用Origin软件能非常快捷地绘制出一张单独的绘图。但是,我们在论文的撰写过程中,经常需要将多种科学实验图片(电镜图、示意图、曲线图等)组合在一张图片中。大多数人都是采用PPT、Adobe Illustrator、CorelDraw等软件对多种不同类型的图进行拼接的。那么,利用Origin软件能否实..._origin怎么把三个图做到一张图上
文章浏览阅读4.2k次,点赞4次,收藏51次。51单片机智能电风扇控制系统仿真设计( proteus仿真+程序+原理图+报告+讲解视频)仿真图proteus7.8及以上 程序编译器:keil 4/keil 5 编程语言:C语言 设计编号:S0042。_电风扇模拟控制系统设计