首页 > 其他分享 >小迪安全第12天信息收集学习

小迪安全第12天信息收集学习

时间:2024-11-29 23:32:30浏览次数:3  
标签:web 12 小迪 收集 网站 查询 爱企查 域名 备案号

针对各个应用的信息收集:

业务资产分为:

	1.web应用
	2.app应用
	3.pc端应用
	4.小程序应用
	5.微信公众号
	6.其他产品

web单域名:

(1)思路:通过icp备案号查询 查询完之后 可以根据备案号进行查询 如果备案号相同,那么就有可能是同一家公司
(2)通过企业产权,就是小蓝本或者爱企查下面搜索出的内容
(3)注册域名,思路:通过域名注册网站(比如腾讯云。阿里云)可以查询出哪些域名被注册了,就有可能找到其他的资产
(4)反查解析  使用ip反查域名看是否有网站,就有可能是多个网站在一个ip上面

web子域名:

	1、DNS数据 可以去查看解析的域名,然后访问是否还存在,如果存在就可以去访问测试,使用网站 
	https://dnsdumpster.com/
	2、证书查询: https://crt.sh/   通过证书查看可以查找更多的子域名,缺点:只针对https
	3、网络空间:fofa/鹰图/360
	4、威胁情报:微步情报社区
	5、枚举解析:棱角社区/onefreall
	6、指纹识别:潮汐识别 ’

**对于一些黑产,自己研发的网站是无法识别的

这节课针对的是web应用,
企业信息使用小蓝本/爱企查/风鸟
爱企查可以查询到 微信公众号/网站/app
对于企业来说:可能会有很多的子公司,子公司的挖掘可能会比较简单

标签:web,12,小迪,收集,网站,查询,爱企查,域名,备案号
From: https://www.cnblogs.com/JuneC/p/18577817

相关文章

  • 【纯干货分享】计算机毕业设计必看必学(44127+spark 手机销售数据的可视化分析系统)原创
    spark手机销售数据的可视化分析系统摘 要信息化社会内需要与之针对性的信息获取途径,但是途径的扩展基本上为人们所努力的方向,由于站在的角度存在偏差,人们经常能够获得不同类型信息,这也是技术最为难以攻克的课题。针对手机销售数据管理等问题,对手机销售数据管理进行研究分......
  • springboot aop @Pointcut 的 12 种用法
    AspectJ是什么?AspectJ是一个面向切面的框架,是目前最好用,最方便的AOP框架,和spring中的aop可以集成在一起使用,通过Aspectj提供的一些功能实现aop代理变得非常方便。主要是两种【execution,@annotation注解】AspectJ使用步骤1.创建一个类,使用@Aspect标注2.@Aspect标注的类......
  • 20241129 虚拟环境的迁移
    虚拟环境的迁移第一步进入需要迁移环境中或者base环境中#进入base或者root环境中condaactivatebase#或者进入需要迁移的环境condaactivatemy_envs​第二步安装三方库(conda-pack),conda-pack是一个命令行工具,用于打包conda环境,其中包括环境中安装的包的所有二进制文件......
  • 恶补英语初级第12天,《描述进行中的动作》
    对话Where’sSally,Jack?She’sinthegarden,Jane.What’sshedoing?she’ssittingunderthetree.IsTiminthegarden,too?Yes,heis.He’sclimbingthetree.Ibegyourpardon?Who’sclimbingthetree?Timis.Whataboutthedog?Thedog’s......
  • 代码随想录算法训练营day61| 卡码网97.小明逛公园 127.骑士的攻击
    学习资料:https://www.programmercarl.com/kamacoder/0097.小明逛公园.htmlfloyd算法,三维矩阵A*算法学习记录:97.小明逛公园(没看懂,抄的)点击查看代码#三维数组Floydif__name__=="__main__":max_int=10005n,m=map(int,input().split())grid=[[[max_......
  • POJ1251-Jungle Roads
    开始刷邝斌飞最小生成树专题POJ1251HDU1301可用平台就刷AC人数300+的那四个题     ###:好饿,好冷,好累,腿好软,感觉有点虚脱了。已经不知道是第几次饿的走不回去了肚子里面感觉有点恶心。去,好饿啊。好想去8点半吃个泡面,吃个干拌面,但是那玩意儿根本就吃不饱。死贵死......
  • 洛谷 【LGR-206-Div.3】洛谷基础赛 #17 & Diligent-OI Round 1 的 第二题 P11272「Dil
    1.首先,这道题涉及到了区间和和区间积,所以需要用到前缀和s[N]。2.然后,题目解释需要分类讨论!!!下文中的n为n=r-l+1;!!!并非题干中的n;当k >= n时,区间积+k>=k,即使区间全部为1,区间和也是n。(但是如果全为1 区间积+k就为k+1 不合题意),所以种情况为无解,输......
  • 算法:数组 #241125
    算法:数组理论二分查找移除元素二分查找题目链接:leetcode#704给定一个n个元素有序的(升序)整型数组nums和一个目标值target,写一个函数搜索nums中的target,如果目标值存在返回下标,否则返回-1。题目的前置条件为n个有序的元素,故可通过二分查找解题找到中......
  • 蓝桥杯备考冲刺必刷题(Python) | 3412 最小化战斗力差距
    学习Python从娃娃抓起!记录下蓝桥杯备考比赛学习过程中的题目,记录每一个瞬间。附上汇总贴:蓝桥杯备考冲刺必刷题(Python)|汇总-CSDN博客【题目描述】小蓝是机甲战队的队长,他手下共有$n$名队员,每名队员都有一个战斗力值$$w_i$$。现在他需要将这$$n$$名队友分成两组$$a$$和$$b$......
  • 算法:链表 #241128
    算法:链表移除链表元素设计链表反转链表移除链表元素题目链接:leetcode#203给你一个链表的头节点head和一个整数val,请你删除链表中所有满足Node.val==val的节点,并返回新的头节点。示例1:输入:head=[1,2,6,3,4,5,6],val=6输出:[1,2,3,4,5]通过资......