漏洞挖掘 | SRC中的多维度信息收集(汇总篇)

一. 信息收集的两个维度

我们要想进行更加详细的信息收集首先要清楚,一个正常网站都是由哪些要素组成的(如图1),知道这些元素之后我们就可以更详细的进行信息收集。

图1

上面的图1,只是对一个系统网站的信息收集,那么我们提高一个维度,我们企业有很多系统,我们如何更全面收集到这些系统呢(如图2)

图2

二. 高纬度广域下的企业信息收集

1. SRC公告信息

测试范围信息

漏洞活动公告信息

龙湖src

爱奇艺src

2. 域名信息

这里的域名信息是在高纬度下的域名信息和子域名信息,在SRC漏洞挖掘过程中从旁站查找漏洞会容易一点,一般主站的防御会比较好。所以子域名信息收集很重要,接下来讲一下是如何快速大量的发现域名和子域名信息.

子域名指二级域名,二级域名是顶级域名(一级域名)的下一级。比如mail.lenovvo.comwww.lenovvo.comlenovvo.com的子域,而lenovvo.com则是顶级域名.com的子域。

2.1. 知识产权

在企查查(企查查 - 查企业_查老板_查风险_企业信息查询系统),天眼查(https://www.tianyancha.com/),小蓝本(

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值