012-信息打点-Web应用&企业产权&指纹识别&域名资产&网络空间&威胁情报

#知识点:

1、业务资产-应用类型分类
2、Web单域名获取-接口查询
3、Web子域名获取-解析枚举
4、Web架构资产-平台指纹识别

img

img

img

演示案例:

➢应用-信息打点-某某企业
➢Web-信息打点-教育SRC
➢Web-信息打点-补天SRC

标签名称地址
企业信息天眼查https://www.tianyancha.com/
企业信息小蓝本https://www.xiaolanben.com/
企业信息爱企查https://aiqicha.baidu.com/
企业信息企查查https://www.qcc.com/
企业信息国外企查https://opencorporates.com/
企业信息启信宝https://www.qixin.com/
备案信息备案信息查询http://www.beianx.cn/
备案信息备案管理系统https://beian.miit.gov.cn/
公众号信息搜狗微信搜索https://weixin.sogou.com/
注册域名域名注册查询https://buy.cloud.tencent.com/domain
IP反查IP反查域名https://x.threatbook.cn/
IP反查IP反查域名http://dns.bugscaner.com/
标签名称地址
DNS数据dnsdumpsterhttps://dnsdumpster.com/
证书查询CertificateSearchhttps://crt.sh/
网络空间FOFAhttps://fofa.info/
网络空间全球鹰http://hunter.qianxin.com/
网络空间360https://quake.360.cn/quake/#/index
威胁情报微步在线 情报社区https://x.threatbook.cn/
威胁情报奇安信 威胁情报中心https://ti.qianxin.com/
威胁情报360 威胁情报中心https://ti.360.cn/#/homepage
枚举解析在线子域名查询http://tools.bugscaner.com/subdomain/
枚举解析DNSGrep子域名查询https://www.dnsgrep.cn/subdomain
枚举解析工具强大的子域名收集器https://github.com/shmilylty/OneForAll
标签名称地址
指纹识别在线cms指纹识别http://whatweb.bugscaner.com/look/
指纹识别Wappalyzerhttps://github.com/AliasIO/wappalyzer
指纹识别TideFinger潮汐http://finger.tidesec.net/
指纹识别云悉指纹https://www.yunsee.cn/
指纹识别WhatWebhttps://github.com/urbanadventurer/WhatWeb
指纹识别数字观星Finger-Phttps://fp.shuziguanxing.com/#/
标签名称地址
网络空间钟馗之眼https://www.zoomeye.org/?R1nG
网络空间零零信安https://0.zone/
网络空间Shodanhttps://www.shodan.io/
网络空间Censyshttps://censys.io/
网络空间ONYPHEhttps://www.onyphe.io/
网络空间FullHunthttps://fullhunt.io/
网络空间Soall Search Enginehttps://soall.org/
网络空间Netlashttps://app.netlas.io/responses/
网络空间Leakixhttps://leakix.net/
网络空间DorkSearchhttps://dorksearch.com/
威胁情报VirusTotal在线查杀平台https://www.virustotal.com/gui/
威胁情报VenusEye 威胁情报中心https://www.venuseye.com.cn/
威胁情报绿盟科技 威胁情报云https://ti.nsfocus.com/
威胁情报IBM 情报中心https://exchange.xforce.ibmcloud.com/
威胁情报天际友盟安全智能平台https://redqueen.tj-un.com/IntelHome.html
威胁情报华为安全中心平台https://isecurity.huawei.com/sec/web/intelligencePortal.do
威胁情报安恒威胁情报中心https://ti.dbappsecurity.com.cn/
威胁情报AlienVaulthttps://otx.alienvault.com/
威胁情报深信服https://sec.sangfor.com.cn/analysis-platform
威胁情报丁爸情报分析师的工具箱http://dingba.top/
威胁情报听风者情报源 start.mehttps://start.me/p/X20Apn
威胁情报GreyNoise Visualizerhttps://viz.greynoise.io/
威胁情报URLhaus 数据库https://urlhaus.abuse.ch/browse/
威胁情报Pithushttps://beta.pithus.org/

img

https://forum.ywhack.com/bountytips.php?tools

#业务资产:

1、WEB应用
2、APP应用

代码反编译:通过反编译应用程序 逆向工程:分析应用程序的二进制代码 网络嗅探:监听应用程序发送和接收的网络流量

3、PC端应用

静态分析:分析应用程序的二进制代码

动态分析:运行应用程序并监视其行为

端口扫描:扫描应用程序所在的服务器上的端口

4、小程序应用
5、微信公众号
6、其他产品等

利用爱企查:查找相关资产例如网址,邮箱,旗下公众号和app(付费会员拼多多1块钱7天) https://aiqicha.baidu.com/

利用小蓝本查找(免费) https://www.xiaolanben.com/

img

img

img

img

img

img

#WEB单域名:

1、备案信息 2、企业产权 3、注册域名 4、反查解析

利用备案查询网公死存在其他分公司的情况 http://www.beianx.cn/

img

企业产权

img

通过注册域名查询相关公司网址 https://buy.cloud.tencent.com/domain

img

已知ip地址,反查网址 https://x.threatbook.cn/

img

img

#WEB子域名:

1、DNS数据 2、证书查询 3、网络空间 4、威胁情报 5、枚举解析

DNS数据查询 DNSdumpster.com - dns recon and research, find and lookup dns records

img

img

img

证书查询 https://crt.sh/(直接查找子域名)

img

img

网络空间 https://fofa.info/

http://hunter.qianxin.com/

https://quake.360.cn/quake/#/index

img

img

img

img

威胁情报 https://ti.qianxin.com/

img

枚举解析:原理通过ping字典替换域名,一一爆破得到子域名 https://www.dnsgrep.cn/

img

img

#Web架构资产:

1、程序语言 2、框架源码 3、搭建平台 4、数据库类 5、操作系统

指纹收录平台 (shuziguanxing.com)

img

img

img

#Web子域名查询工具:oneforall+python3.8安装

Python3.8安装教程-CSDN博客

  • 将oneforall文件目录下的requirements.txt文件放到pip.exe目录下

img

  • 找到python3.8文件目录,找到pip.exe相关目录下输入cmd:输入安装命令pip install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/

img

img

  • 找到oneforall文件目录下输入cmd,并输入python [oneforall.py](http://oneforall.py/)
  • 语法:python [oneforall.py](http://oneforall.py/) --target [justeeva.sport.blog](http://justeeva.sport.blog) run

img

等加载到100%开始执行程序

  • 执行程序的结果会生成excel表格在文件目录result下

img

img

img

img