安全攻防基础以及各种漏洞库 信息搜集 企业信息搜集 1. 企业架构 2. ICP备案查询,确定目标子域名 3. 员工信息(搜集账号信息、钓鱼攻击) 4. 社交渠道 域名信息搜集 IP搜集 信息泄露 移动端搜集 打点进内网 命令和控制(持续控制) 穿透和转发 内部信息搜集 权限提升 权限维持 入侵排查 漏洞库专项-------CNVD、CNNVD、CICSVD、NVD、CVE等区别与联系详解 一、CNVD(国家信息安全漏洞共享平台) 国家信息安全漏洞共享平台(CNVD,China National Vulnerability Database) CNCERT(国家互联网应急中心) ANVA(中国反网络病毒联盟) NITSC(国家信息技术安全研究中心) 二、CNNVD(中国国家信息安全漏洞库) 中国国家信息安全漏洞库(CNNVD,China National Vulnerability Database of Information Security) CNITSEC(中国信息安全测评中心) 三、CICSVD(国家工业信息安全漏洞库,工业控制产品安全漏洞专业库) 国家工业信息安全漏洞库(CICSVD,China National Industrial Cyber Security Vulnerability Database) CICS-CERT(国家工信安全中心) Industrial Control Systems(工业控制系统) 四、NVD(美国国家计算机通用漏洞数据库) 五、CVE(通用漏洞披露) 常见CVE安全漏洞库 信息搜集 企业信息搜集 1. 企业架构 天眼查 企查查 启信宝 网站友情链接、网站地图 收集子公司、分公司、参股公司等 http://www.chinatelecom.com.cn/corp/zzjgcs/ https://www.qcc.com https://www.tianyancha.com 2. ICP备案查询,确定目标子域名 http://icp.bugscaner.com/ http://icp.c