1、信息搜集搜集哪些东西?

  1. 架构信息收集,主要包括:操作系统开发语言、中间件容器数据库类型第三方软件等;

  2. web源码信息收集,CMS开源闭源?售卖?自主研发

    进行web源码信息收集的目的是,获取web源码
    获取方式资源监控githubgitee)、网站可能爆源码
    获取源码

    rightarrow

    直接利用公开的的漏洞尝试安全测试;或者白盒代码审计,挖漏洞

  3. web域名收集子域名、相似域名、反查域名、旁注等

    相似域名搜集方法

    反查域名指的是通过ip反向解析域名,可以使用nslookup反查域名。
    旁注指的是一个服务器上既搭建目标网站,又有其他网站这里的其他网站就是旁注。

  4. 主机防护信息

  5. 人员信息

2、信息搜集需要技术

cms识别端口扫描、CDN绕过、源码获取、子域查询waf识别负载均衡识别。

3、信息搜集途径:

信息收集分类

4、APP信息收集

  1. burp抓下,看有没有web协议数据包,用web信息收集的那一套
  2. bing搜索fofa搜索源码信息。

常见搭配:IIS+Aspx+Mssql
php网站比java网站简单些,由易到难。

5、总结

  1. 开发语言判断

  2. 中间件判断:

  3. 数据库判断:

  4. 操作系统判断:

    • 通过域名路径大小写;
    • TTL值

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注