1、信息搜集搜集哪些东西?

  1. 架构信息收集,主要包括:操作系统开发语言、中间件容器数据库类型第三方软件等;

  2. web源码信息收集,CMS开源闭源?售卖?自主研发

    进行web源码信息收集的目的是,获取web源码
    获取方式资源监控githubgitee)、网站可能爆源码
    获取源码

    rightarrow

    直接利用公开的的漏洞尝试安全测试;或者白盒代码审计,挖漏洞

  3. web域名收集子域名、相似域名、反查域名、旁注等

    相似域名搜集方法

    反查域名指的是通过ip反向解析域名,可以使用nslookup反查域名。
    旁注指的是一个服务器上既搭建目标网站,又有其他网站这里的其他网站就是旁注。

  4. 主机防护信息

  5. 人员信息

2、信息搜集需要技术

cms识别端口扫描、CDN绕过、源码获取、子域查询waf识别负载均衡识别。

3、信息搜集途径:

信息收集分类

4、APP信息收集

  1. burp抓下,看有没有web协议数据包,用web信息收集的那一套
  2. bing搜索fofa搜索源码信息。

常见搭配:IIS+Aspx+Mssql
php网站比java网站简单些,由易到难。

5、总结

  1. 开发语言判断

  2. 中间件判断:

  3. 数据库判断:

  4. 操作系统判断:

    • 通过域名路径大小写;
    • TTL值

原文地址:https://blog.csdn.net/qq_55202378/article/details/134507820

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任

如若转载,请注明出处:http://www.7code.cn/show_46588.html

如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱suwngjj01@126.com进行投诉反馈,一经查实,立即删除

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注