edu信息收集
去挖edusrc的举办方学校,去找他们的学号,一般就是通过google去搜索xlsx文件。
site:sjtu.edu.cn filetype:xlsx "学号"
但可能找到的是很多年前的学号或者是部分打码的学号
很多系统的弱口令都是学生用户名是学号,教室用户名是工号,密码是身份证后6位。
找回密码处可能问题验证很简单很容易猜
根域名收集
爱企查、企查查获得根域名

ICP备案获得根域名

站长之家历史查询

SSL证书获得根域名、子域名、偏远资产


注册人反查获得根域名

ICP备案号获得根域名
由于域名最终指向的还是ip,因此可以搜到大量ip不带域名的资产!可以找隐藏资产!


子域名获取
子域名挖掘机、oneforall或者灯塔。
fofa,hunter
灯塔搜集子域名

子域名挖掘机爆破子域名

SSL证书获得子域名

FOFA获得子域名
domain="baidu,com"

Virustotal获得子域名


Oneforall获得子域名
https://github.com/shmilylty/OneForAll
python3 oneforall.py --target 域名 run

模糊查询获得资产
ICP备案号:
1 | FOFA: |
SSL证书:
1 | FOFA: |
title关键词:
1 | FOFA: |
body关键词:
1 | FOFA: |
Icon图标hash
点击图标后可以直接获得hash值

1 | icon_hash="-1374555452" |
集团和子公司
子公司,一个企业src的全资的子公司一般都会收取,对于控股大于50%的是属于有概率收取,因为在护网中,控股大于50%也属于攻击目标
在爱企查中,可以直接看股权架构图

自动化信息收集公司、子公司
ecscan,对目标企业进行快速信息收集
路径获取
dirsearch爆破路径
1 | python3 dirsearch.py -u http://127.0.0.1/ -e * |
谷歌语法-获得路径-破除空白页面
常用的搜集手机号,搜集站点,获取网站路径
domain="iqiyi.com" && body="Whitelabel Error Page"
springboot空白页面

nginx空白页面

这些路径放到谷歌,bing上搜,谷歌,bing可能会记录一些敏感路径

谷歌语法搜集敏感信息
收集敏感信息
1 | site:edu.cn filetype:xlsx 身份证 |

在线谷歌语法搜集敏感信息

谷歌语法
1 | 目录遍历:site:edu.cn intitle:index.of |
https://dorks.faisalahmed.me/ 国外

更多语法
1 | 报告类的: |
APP层面信息收集
app版本迭代
在老版本中,可能会存在app不加壳,并且可以正常使用。存在很大风险。
豌豆荚下载老版本

app提取url
1 | https://github.com/kelvinBen/AppInfoScanner |
可以直接提取未加壳的app里面的所有url等信息
1 | python app.py android -i base.apk |
端口扫描-添加上nmap
端口扫描非常重要,扫到服务如果没法访问,记得http和https来回切换访问
使用nmap和Tscanplus
tide团队的无影

nmap的快速扫描命令
1 | nmap -sS -Pn -n --open --min-hostgroup 4 --min-parallelism 1024 --host-timeout 30 -T4 -v -p 1-65535 -iL ip.txt -oX output.xml |

网络空间搜索引擎
1 | FOFA https://fofa.info/ |
常出现漏洞的敏感特征
1 | SpringBoot: |
Springboot两个特征 报错页面和404


1 | 若依druid: |

1 | weblogic: |
1 | jeecg-boot: |
搜集登录、后台、注册等
1 | domain="xxx.com" && (title="登录"||title="后台"||"管理") |
小程序/APP/根域名收集
小蓝本
ICP备案查询小程序


让审核自己都找不到的小程序
手机,或者模拟器




网盘信息搜集
https://www.yunpz.net/wangpan.html
源码泄露搜索
