导航

信息收集中关于确定资产的一个疑问

#1
这几天在做地方级的演练裁判,攻击方有提交信息泄露的漏洞成果。后续在验证中发现漏洞IP的80端口开启了目录遍历,存有大量公民信息的log日志文件。
粗看了下该ip也无开放其他端口,也没部署任何其他网站服务,很想知道攻击队是如何确定该IP是目标资产的一部分的。
2022-07-20
#2
回复 1# n4iko
网站title、IP ASN号、IP历史解析域名(域名备案)、同C端大量目标资产。。。。。
2022-07-21
#3
你不是裁判么?让攻击队自己证明不就好了证明了才能 给分呀
2022-07-21
#4
ip反查下不就知道了嘛
2022-07-26
#5
各种资产收集平台,备案ip域名
2022-08-19
#6
你可以试试这个 https://site.ip138.com/
2022-08-25
#7
ip反查试一下