论SRC漏洞挖掘的前期信息收集

1.在线的子域名收集平台:fofa、myssl、云悉资产、Virustotal,shodan

2.敏感文件扫描:dirsearch、burpsuite、dirb

3.大范围收集厂商IP段:shodan、https://bgp.he.net

4.整理报告:EyeWitness -- 可用于网站截图,以及提供一些服务器头信息,并在可能的情况下识别默认凭据

5.挖掘必备的几个搜索引擎:百度、谷歌、bing、shodan

不同的引擎对于同一个站点收录的内容是不同的,使用多个搜索引擎进行搜索,会事半功倍

最可怕的搜索引擎 -- shodan(通过搜索厂商logo来获取厂商资产信息)

公众号、app的收集:微信、天眼查、crunchbase

利用企查查监控站点

我的SRC漏洞挖掘技巧

重点关注:跨域劫持漏洞、业务逻辑漏洞

这里我们可以利用bp抓包发现该网站存在邮箱地址,利用忘记密码来测试是否为登录邮箱账号

爆破不是唯一手段(利用github查看是否存在泄密)

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值