国内SRC信息收集
SRC之信息收集
前言:
关于SRC信息收集不在于工具是否全面,工具固然重要,它们能帮我们节省大量的时间收集资产,但不是说我们一定要用到所有工具,收集到某个SRC的所有资产才罢休。资产总会有遗漏,关键是动手实践,动手开挖!
下面推荐几个超级好用的信息收集工具,工具不多,但个个都是精品。
信息
收集流程(看个人):
子域名 — 端口 — 框架和指纹 — 目录 — APP — 小程序 — 公众号
子域名收集工具:
ARL:灯塔资产管理系统
- 官方定义:
资产侦察灯塔系统。旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。(必装!)
- 安装:
不幸的是现在github上已经没有仓库了,看了网上很多的文章发现安装过程太过繁琐,还得本地拉取乱七八糟的,对我这种懒人简直折磨,这里推荐蚁景网安学院的Gitee仓库,一键安装,免去烦恼。
链接:
https://gitee.com/yijingsec/LinuxEnvConfig.git
安装也很简单,直接git克隆到自己的vps上即可(vps是centos系统的话会有问题,建议ubuntu)
git clone https://gitee.com/yijingsec/LinuxEnvConfig.git #克隆到本地
cd LinuxEnvConfig #进入目录
sudo bash LinuxEnvConfig.sh #执行脚本
启动之后输入8,按提示安装就好了

安装好后按提示登录就好了,记得改密码,然后就可以愉快的使用了 _
oneforall:资产收集神器,github上8.2k的收藏量
- github链接:
https://github.com/shmilylty/OneForAll

安装使用就不赘述了,毕竟最好的使用教程是官方文档,这里列两个常用命令:
python3 oneforall.py --target example.com run #单个根域名,如baidu.com
python3 oneforall.py --targets ./example.txt run #批量根域名,example.txt在同级目录
- 注意:一定要配置api.py这个文件,可以调用很多资产测绘工具辅助查找
windows下:OneForAll-master ---> config ---> api.py
linux同理

subfinfer:只为子域名枚举的神器,10k收藏量
- github链接:
https://github.com/projectdiscovery/subfinder

最好的使用教程是官方文档(真不是我懒) _
网络空间测绘搜索引擎
fofa:
网址: https://fofa.info/
好用!但是要会员,不过学生可以用edu邮箱注册,使用教育账号:https://fofa.info/SchoolRegister
hunter:
网址:https://hunter.qianxin.com/
不用会员,消耗积分就可以(点赞)
quake:
白嫖就行了
shodan:
开山鼻祖,收集国外资产必备,国内的话因为某些原因不全(你懂_)
子域名收集先推荐这么多,太多工具收集的话还得去重,很消耗耐心,反而适得其反
端口收集
在用工具进行信息收集时,经常看到网站URL后面跟着个端口号,如https://www.baidu.com:6666,这种时候就可以扫一下端口,看看是不是开了别的服务
namp: 业界冠军
个人习惯用kali自带的,当然也可以去官网下载:https://nmap.org/
参数老多,列几个常用命令:
nmap 目标ip #基本扫描
nmap -p 443 目标ip #TCP端口扫描,扫443端口
nmap -p 100-1000 -sV 目标ip #TCP端口扫描,扫100-1000端口,-sV:显示服务信息
nmap -sU -O 目标ip #-sU:UDP端口扫描 -O:操作系统检测
端口扫描工具用nmap足够了,功能强大 _
框架和指纹
- 识别网站框架推荐谷歌浏览器插件推荐wappalyzer,国外大牛都在用(点赞)
官方链接:https://www.wappalyzer.com/
谷歌浏览器安装直接应用商店搜索:

指纹识别推荐一个在线网站:http://finger.tidesec.net/

目录
主要是扫网站目录,看看有没有敏感文件。
dirsearch:目录扫描神器,11.9k收藏
- github链接:

- 最好的使用教程是官方文档 _
APP,小程序,公众号
-
重点关注股权穿透图,知识产权(里面有小程序,公众号,App,备案)
爱企查:https://aiqicha.baidu.com/
重点关注股权穿透图,经营状况(里面有小程序,公众号,App)
企知道:https://qiye.qizhidao.com/
重点关注股权穿透图,知识产权
谷歌黑客语法
推荐在线网站:https://pentest-tools.com/information-gathering/google-hacking

免去自己手动输入语法,点点点就行了
总结:
网上的信息收集工具实在太多了,导致很多人就纠结:这个工具好不好,收集的全不全,既要又要,最后硬生生卡挖SRC第一步。本文推荐的工具不多,但都是经过时间的严格检验和很多大佬的认可,还是那句话:工具不是重点,动手才是!!!
最后建议专门在浏览器建一个信息收集的书签,以后方便查找。
国内SRC信息收集的更多相关文章
- 菜鸡试飞----SRCの信息收集手册
whois信息 微步在线 https://x.threatbook.cn/ 站长之家 http://whois.chinaz.com/ dns信息-----检测是否存在dns域传送漏洞 子域名的收集 ...
- src挖掘过程之信息收集
信息收集 1.厂商域名 2.厂商ip段 3.厂商业务信息 域名收集 1.基于SSL证书查询 2.第三方网站接口查询 3.Github 4.DNS解析记录 5.子域名枚举等 基于 ...
- 信息收集&Fuzz
本文译自https://0xjoyghosh.medium.com/information-gathering-scanning-for-sensitive-information-reloaded- ...
- Kali Linux信息收集工具
http://www.freebuf.com/column/150118.html 可能大部分渗透测试者都想成为网络空间的007,而我个人的目标却是成为Q先生! 看过007系列电影的朋友,应该都还记得 ...
- python 信息收集器和CMS识别脚本
前言: 信息收集是渗透测试重要的一部分 这次我总结了前几次写的经验,将其 进化了一下 正文: 信息收集脚本的功能: 1.端口扫描 2.子域名挖掘 3.DNS查询 4.whois查询 5.旁站查询 CM ...
- 2017-2018-2 20155303『网络对抗技术』Exp6:信息收集与漏洞扫描
2017-2018-2 20155303『网络对抗技术』 Exp6:信息收集与漏洞扫描 --------CONTENTS-------- 一.原理与实践说明 1.实践内容 2.基础问题 二.实践过程记 ...
- Kali Linux信息收集工具全集
001:0trace.tcptraceroute.traceroute 描述:进行路径枚举时,传统基于ICMP协议的探测工具经常会受到屏蔽,造成探测结果不够全面的问题.与此相对基于TCP协议的探测,则 ...
- 被动信息收集1——DNS基础 + DNS解析工具 NSLOOKUP使用
被动信息收集 特点: 基于公开渠道 与目标不直接接触 避免留下一切痕迹 标准參考--OSINT: 美国军方 北大西洋公约组织 名词解释 DNS--Domain Name System 域名系统 因特网 ...
- Kali Linux信息收集工具全
可能大部分渗透测试者都想成为网络空间的007,而我个人的目标却是成为Q先生! 看过007系列电影的朋友,应该都还记得那个戏份不多但一直都在的Q先生(由于年级太长目前已经退休).他为007发明了众多神奇 ...
- MSF魔鬼训练营-3.1.1信息收集-通过DNS和IP地址挖掘目标网络信息
情报搜集环境站渗透测试全过程的80%~90% 一.外围信息搜集(公开渠道信息搜集OSINT open source intelligence) 3.1.1信息收集-通过DNS和IP地址挖掘目标网 ...
随机推荐
- JavaScript魔法:在线Excel附件上传与下载的完美解决方案
最新技术资源(建议收藏) https://www.grapecity.com.cn/resources/ 前言 在本地使用Excel时,经常会有需要在Excel中添加一些附件文件的需求,例如在Exce ...
- SMU Summer 2023 Contest Round 4
SMU Summer 2023 Contest Round 4 A. Telephone Number 满足第一个8后面存在10个字符即可 #include <bits/stdc++.h> ...
- [CSP-S 2023] 消消乐 & CF1223F 题解
LG9753 CF1223F 我们称一个字符串是可消除的,当且仅当可以对这个字符串进行若干次操作,使之成为一个空字符串.其中每次操作可以从字符串中删除两个相邻的相同字符,操作后剩余字符串会拼接在一起. ...
- vite.config.ts基础配置分享
更多配置参考:https://vitejs.dev vite.config.ts import vue from '@vitejs/plugin-vue' import vueJsx from '@v ...
- express请求数据的获取(get和post)body-parser
get请求 直接用res.query就可以拿到数据 post请求 需要使用中间件body-parser 第一步:安装body-parser npm i body-parser 第二步:按照模板进行使用 ...
- Seata 1.3.0 ERROR i.s.c.r.n.NettyClientChannelManager -no available service 'null' found, please make sure registry config correct
根据个人经验,报这个错误是因为nacos里并没有同步seata的config导致的 配置文档:https://www.bookstack.cn/read/seata-1.3.0/4b2f4de4831 ...
- spm 一阶分析的Microtime onset应该如何填写?
1. 如果对数据进行了slice timing, 那么在进行一阶分析时应该修改microtime onset和 microtime resolution这两个参数, 假设数据的slice order= ...
- powershell 常用插件
1. z 「z」这个 zsh 下常用的跳转工具,当频繁需要进入一个比较深的目录的时候,「z」这个插件会帮我们自动记录这个目录,之后我们只需要执行z [Directory]就可以快速跳转了 PowerS ...
- 技术教程 —— 如何利用 SEI 实现音画同步?
摘要:利用 SEI 解决数据流录制回放过程中的音画不同步问题. 文|即构 Web SDK 开发团队 今年 6 月, ZEGO 即构科技推出了行业内首套数据流录制 PaaS 方案,打破传统录制服务 ...
- Angular 18+ 高级教程 – Coding Style Guide 编码风格
前言 Angular 从 v14 开始大改特改,改最多的就是编码风格. 以前是 class first,Decorator first,mutable first. 现在变成了 function fi ...