小迪安全2023-2024|第12天-扩展整理:信息打点-Web应用企业产权指纹识别域名资产网络空间威胁情报_笔记|web安全|渗透测试|网络安全_2023-2024

小迪安全2023-2024|第12天:信息打点-Web应用&企业产权&指纹识别&域名资产&网络空间&威胁情报_笔记|web安全|渗透测试|网络安全_2023-2024

一、信息打点概述

在渗透测试和安全评估中,信息收集是整个流程的基础环节,也是决定后续工作成败的关键。通过全面、系统地收集目标信息,可以有效缩小攻击面,提高测试效率。本文将系统整理信息收集的核心内容、思路流程及实用工具。

二、信息收集的核心内容

1. 企业基础信息收集

内容

  • 企业工商注册信息(名称、法人、注册资本、经营范围等)
  • 企业关联关系(子公司、分公司、投资关系等)
  • 知识产权信息(域名、APP、微信公众号等)
  • 联系方式(邮箱、电话等)

价值

  • 确定目标主体
  • 了解业务方向
  • 发现潜在关联资产
  • 为后续渗透测试提供基础

2. 域名与子域名信息收集

内容

  • 主域名(企业官方域名)
  • 子域名(如www、mail、api、test等)
  • 历史域名(已删除或未启用的域名)
  • 备案信息(域名备案主体、备案号等)

价值

  • 扩大攻击面
  • 发现未公开或废弃的系统
  • 了解企业技术架构

3. Web架构与指纹识别

内容

  • Web框架/CMS版本
  • 中间件/数据库类型
  • 操作系统信息
  • WAF设备识别

价值

  • 为漏洞利用提供基础
  • 判断系统安全性
  • 识别潜在漏洞点

4. 网络空间资产测绘

内容

  • IP地址与端口服务
  • 网络资产分布
  • 漏洞信息
  • 历史资产变化

价值

  • 全面了解目标网络环境
  • 发现隐藏资产
  • 评估整体安全态势

5. 威胁情报分析

内容

  • 域名/IP的历史威胁记录
  • 漏洞关联信息
  • 攻击者行为模式
  • 恶意样本特征

价值

  • 识别高风险资产
  • 预判攻击路径
  • 了解当前安全态势

三、信息收集的思路及流程图

1. 企业基础信息收集阶段

[企业主体] --> [工商信息平台] [企业主体] --> [备案信息查询] [工商信息平台] --> [获取主域名] [备案信息查询] --> [获取主域名及关联域名]

2. 网络资产测绘阶段

[主域名] --> [DNS历史记录查询] [主域名] --> [证书透明度查询] [主域名] --> [网络空间测绘] [IP地址] --> [IP反查解析] [网络空间测绘] --> [获取关联IP及子域名]

3. 指纹识别与确认阶段

[子域名] --> [Web指纹识别] [子域名] --> [WAF识别] [Web指纹识别] --> [确定技术栈] [WAF识别] --> [确定防护机制]

4. 威胁情报分析阶段

[域名/IP] --> [威胁情报平台] [威胁情报平台] --> [获取历史威胁记录] [历史威胁记录] --> [评估资产风险]

四、信息收集的工具及网址

1. 企业信息查询工具

工具名称网址特点
天眼查https://www.tianyancha.com/企业信息查询,关联关系分析
企查查https://www.qcc.com/企业工商信息,风险排查
爱企查https://aiqicha.baidu.com/百度旗下企业信息平台
小蓝本https://www.xiaolanben.com/企业智能拓客工具,含信息查询
启信宝https://www.qixin.com/企业信用信息查询平台

2. 备案信息查询工具

工具名称网址特点
工信部备案系统https://beian.miit.gov.cn/官方备案查询平台
备案查询网http://www.beianx.cn/第三方备案查询平台
备案信息查询https://beian.miit.gov.cn/官方备案查询系统

3. 域名与子域名查询工具

工具名称网址特点
crt.shhttps://crt.sh/SSL证书透明度查询,获取关联域名
DNSdumpsterhttps://dnsdumpster.comDNS记录查询,获取关联域名
DNS反查http://dns.bugscaner.com/IP反查解析,获取关联域名
DNSGrephttps://www.dnsgrep.cn子域名查询工具
OneForAllhttps://github.com/shmilylty/OneForAll综合子域名收集工具,支持多种数据源

4. 网络空间测绘工具

工具名称网址特点
FOFAhttps://fofa.info/全球网络空间资产搜索引擎
360 Quakehttps://quake.360.cn/360安全大脑-测绘云平台
ZoomEyehttps://www.zoomeye.org/钟馗之眼,网络空间搜索引擎
Shodanhttps://www.shodan.io/全球最大的网络空间搜索引擎
Censyshttps://censys.io/提供最广度和深度的互联网扫描数据

5. 威胁情报分析工具

工具名称网址特点
微步在线https://x.threatbook.cn/威胁情报分析平台
奇安信威胁情报https://ti.qianxin.com/奇安信威胁情报中心
360威胁情报https://ti.360.cn/360威胁情报云平台
绿盟威胁情报云https://ti.nsfocus.com/绿盟科技威胁情报平台
VirusTotalhttps://www.virustotal.com/恶意软件分析平台

6. 指纹识别工具

工具名称网址特点
Wappalyzerhttps://www.wappalyzer.com/浏览器插件,Web技术栈识别
TideFingerhttps://www.tidefinger.com潮汐指纹识别系统
云悉指纹https://www.yunxi.com专业CMS识别平台
CMSmaphttps://github.com/Dionach/CMSmap本地化CMS识别工具

五、补充内容

1. DNS历史记录查询

价值:即使域名已删除,其历史解析记录仍可能被保留,可帮助发现已删除的测试环境或废弃系统。

工具

  • DNSDB (https://www.dnsdb.info/)
  • PassiveTotal (https://www.passivetotal.org/)

使用技巧:通过历史DNS记录,可以查询到目标域名曾经绑定过的所有IP地址,有助于绕过CDN查找真实IP。

2. 证书透明度查询

价值:HTTPS证书通常包含多个域名信息,通过查询证书可以发现未公开的子域名。

操作方法

  1. 访问https://crt.sh/
  2. 输入目标域名(如baidu.com)
  3. 查看"Subject Alternative Name"中列出的所有域名

典型案例:百度主站(baidu.com)与地图服务(map.baidu.com)使用相同证书,通过证书查询可发现多个关联域名。

3. 网络空间测绘平台对比

平台数据量特点适用场景
FOFA2.95亿+企业主体国内常用,支持多种查询条件企业级资产测绘
360 Quake81.69亿资产360安全大脑数据,覆盖全面安全研究与防御
ZoomEye10亿+资产专注网络空间搜索,技术成熟攻防演练与安全评估
Shodan20亿+资产全球最大网络空间搜索引擎国际资产测绘
Censys30亿+服务提供最广度和深度的互联网扫描数据安全研究与漏洞分析

4. OneForAll工具深度使用

安装与使用

gitclone https://github.com/shmilylty/OneForAll.gitcdOneForAll python3-mpipinstall-Upip setuptools wheel-ihttps://mirrors.aliyun.com/pypi/simple/ pip3install-rrequirements.txt-ihttps://mirrors.aliyun.com/pypi/simple/ python3 oneforall.py--targetexample.com run

核心优势

  • 整合多种数据源(DNS、证书、网络空间、威胁情报)
  • 支持批量查询
  • 生成结构化结果
  • 适用于内网和外网信息收集

输出结果

  • 子域名列表
  • IP地址
  • 端口服务
  • 指纹信息
  • 威胁情报

5. 企业信息查询技巧

  1. 多平台交叉验证:不同平台数据来源不同,建议使用多个平台交叉验证,获取更全面的信息。

  2. 知识产权查询:重点关注企业拥有的域名、APP、微信公众号等数字资产,这些往往是攻击面的重要入口。

  3. 关联企业挖掘:通过查询发现目标企业的分公司、子公司等关联企业,可能发现更多攻击点。

  4. 备案信息利用:通过工信部备案系统查询,可获取企业官方域名和网站信息,了解企业网站的基本情况。

  5. 免费技巧

    • 爱企查超级会员可在拼多多1元购买7天使用权
    • 小蓝本是免费工具,但数据可能不如收费工具全面
    • 使用OneForAll等开源工具进行免费查询

六、总结

信息收集是渗透测试的基础环节,需要系统化、多角度地进行。通过整合企业信息查询、域名与子域名收集、Web架构识别、网络空间测绘和威胁情报分析,可以全面了解目标环境,为后续渗透测试奠定坚实基础。

关键要点

  1. 信息收集不是简单地使用工具查询,而是需要结合多种手段进行交叉验证
  2. 企业基础信息是起点,域名与子域名是扩大攻击面的关键
  3. 网络空间测绘提供了全局视角,威胁情报则提供了风险评估
  4. 工具只是辅助,最终需要结合人工分析判断

信息收集是安全测试的起点,也是最重要的环节。只有收集到足够全面、准确的信息,才能制定有效的测试策略,提高渗透测试的成功率。希望本文能为您的信息收集工作提供有价值的参考。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1119653.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【用友U8cloud】修改Server和Data Source 访问IP地址

访问路径 C:\U8CloudCERP5.1\U8CERP\bin 运行u8SysConfig配置修改完成后,点击保存 运行启动U8cloud这块启动时间稍微长一些,配置好的电脑可能1-3分钟左右,配置不好的可能更长

ITSM 现代化实践与智能化趋势:从传统运维到数智化服务的演进

摘要如今,IT 服务管理(ITSM)已不再仅仅是 IT 部门的内部流程规范,而是企业构建高效、稳定、可持续服务体系的核心支撑。随着云计算、大模型及自动化技术的爆发,传统的“流程驱动”模式正在向“价值驱动”与“智能驱动”…

小迪安全2023-2024|第10天:基础入门-HTTP数据包Postman构造请求方法请求头修改状_笔记|web安全|渗透测试|网络安全_2023-2024

第10天:基础入门-HTTP数据包&Postman构造&请求方法&请求头修改&状_笔记|web安全|渗透测试|网络安全_2023-2024 一、基础入门 1. 请求与返回过程00:25 基本流程:浏览器发送Request请求到服…

小迪安全2023-2024|第11天:基础入门-ChatGPT篇注册体验结合安全融入技术高效赋能拓_笔记|web安全|渗透测试|网络安全

第11天:基础入门-ChatGPT篇&注册体验&结合安全&融入技术&高效赋能&拓_笔记|web安全|渗透测试|网络安全_2023-2024 一、基础入门—ChatGPT篇&注册体验&结合安全&融入技术00:05 1. Cha…

吐血推荐9个AI论文网站,MBA轻松搞定毕业论文!

吐血推荐9个AI论文网站,MBA轻松搞定毕业论文! AI 工具助力论文写作,轻松应对学术挑战 在当前的学术环境中,MBA 学生面临着越来越高的论文要求,从选题到撰写、修改,每一个环节都充满挑战。而 AI 技术的快速发…

ITSM 运维管理平台:企业数字化转型的核心利器

摘要在数字化转型步入深水区的今天,IT 系统已不再是企业的后台辅助工具,而是支撑业务运转的核心引擎。无论是金融高频交易、制造自动生产线,还是互联网的实时交互,IT 系统的稳定性与响应速度直接决定了企业的竞争力和客户口碑。然…

【Linux命令大全】003.文档编辑之paste命令(实操篇)

【Linux命令大全】003.文档编辑之paste命令(实操篇) ✨ 本文为Linux系统文档编辑与文本处理命令的全面汇总与深度优化,结合图标、结构化排版与实用技巧,专为高级用户和系统管理员打造。 (关注不迷路哈!!&am…

收藏这份RAG指南,掌握大模型知识增强技术,解决AI知识盲区,打造专属智能问答系统!

RAG技术通过检索外部知识库增强大模型回答能力,解决模型知识时限和空间局限导致的幻觉问题。分为检索(问题向量化与知识库匹配)和生成(结合相关知识提示大模型)两阶段。相比微调,RAG成本更低且更新便捷。实…

DeepSeek辅助编写的计算数独可选数的python程序第3部分

就是增加了批处理在第2个程序的基础上,增加功能函数,读入换行分隔的文本文件,输出行号、原文本、迭代后文本、原已知数、现已知数的csv文件,只给出新增的代码,以及调用的命令行,例如 sudofill.py input.txt…

ToDesk超强更新来了!V4.8.4版本全面进化,远程体验再突破!

在远程控制领域,究竟什么才是真正好用的远程控制?是连接速度更快?是画面更清晰?还是操作更流畅?答案并非唯一;真正的“好用、实用”,是让每一次连接都自然、高效且安心。这一次,ToDe…

从淘汰到进化:Claude Code Skills 定义AI时代程序员的核心竞争力

在AI时代,程序员角色正从“写代码”转向“智能体编排”(Agent Orchestration)。通过Claude Code Skills和MCP(Model Context Protocol),AI不仅能思考,还能操作数据库、服务器、浏览器等现实系统…

Unity 一个简单的红点模块

红点模块主要通过树结构完成,先使用一个普通的树结构实现主要特性树形结构管理:支持父子节点的层级关系自动传播:子节点变化自动更新父节点状态事件通知:红点变化时触发事件,便于UI更新多种操作:设置、增加…

2024提示工程架构师认证指南:Agentic AI方向的3大权威证书与备考攻略

2024提示工程架构师认证指南:Agentic AI方向的3大权威证书与备考攻略关键词:提示工程、Agentic AI、智能代理、大语言模型、工具调用、认证攻略、LLM应用 摘要:当大语言模型(LLM)从“对话助手”进化为“自主行动体”&a…

虾皮店如何做爆款商品呢

在竞争激烈的虾皮电商平台上,如何让自己的商品脱颖而出成为爆款?这是每个卖家都在思考的问题。打造爆款不仅是销量和利润的保证,更是店铺流量和品牌认知度的关键驱动力。本文将为您解析虾皮爆款商品的打造流程,从选品策略到推广技…

SOLID原则在Python中的实践:写出可维护的优雅代码

目录 摘要 1 引言:为什么Python开发者更需要SOLID原则 1.1 Python的动态特性是一把双刃剑 1.2 SOLID原则的Python化解读 2 单一职责原则(SRP):专注的力量 2.1 SRP核心理解:变更的理由是关键 2.2 实战&#xff1…

学霸同款9个AI论文工具,专科生搞定毕业论文!

学霸同款9个AI论文工具,专科生搞定毕业论文! AI 工具如何助力论文写作? 在当前的学术环境中,越来越多的学生开始借助 AI 工具来辅助论文写作。这些工具不仅能够帮助学生高效完成论文初稿,还能在降低 AIGC 率、保持语义…

深度好文:自动化与智能化融合在AI应用架构中的ROI分析,架构师必看!

自动化与智能化融合:AI应用架构中的ROI分析与架构设计指南 元数据框架 标题:自动化与智能化融合:AI应用架构中的ROI分析与架构设计指南关键词:AI应用架构;自动化;智能化;ROI分析;系统…

揭秘提示工程架构师:Agentic AI在环境监测的成功应用

从“问问题”到“解决问题”:提示工程架构师如何用Agentic AI重构环境监测? 关键词 提示工程架构师、Agentic AI、环境监测、智能代理、多模态感知、自动决策、持续学习 摘要 当我们还在讨论“如何让AI答对问题”时,一群“提示工程架构师”已…

2026.1南昌经开区发展规划

重磅!刚刚!南昌北部核心区域规划发展定调! 南昌楼市情报 2026年1月6日 18:04 江西 听全文

Java Agent 技术全解析:从基础框架到落地实践

Java Agent 技术全解析:从基础框架到落地实践 在 Java 开发领域,“无侵入式增强”是很多场景(监控、排查、适配)的核心需求。而 Java Agent 作为 JVM 层面的字节码增强技术,恰好能满足这一需求——无需修改业务代码&am…