先梳理一下网络边界,比如xx系统,在根据系统的特征,去梳理他的访问路径,凡是内外网课接触均属于攻击面,只是相对来说风险大小的区别
补充几个老的资产测绘平台:zoomeye, shodan, censys
没有一家独大,子域名收集方面可以看看subfinder,做全点就结合他们团队其他的项目使用吧,灯塔的话就差不多一气呵成,但是好像subfinder这种通过API调用获取更多资产
借劲
资产梳理是渗透测试的重要环节之一,可以通过以下几种方式进行:
1. 使用自动化工具:目前市面上有很多自动化工具可以帮助快速梳理资产,例如nmap、masscan、shodan、zoomeye等。这些工具可以扫描目标IP段或域名,获取目标主机的开放端口、服务信息、操作系统等,从而快速梳理资产。
2. 使用搜索引擎:像FOFA、Shodan、Censys等搜索引擎可以帮助快速梳理资产,通过关键字搜索可以获取目标主机的相关信息,例如IP地址、域名、端口、协议、操作系统等。
3. 手动梳理:手动梳理需要对目标进行深入的挖掘和分析,可以通过WHOIS查询、DNS解析、子域名枚举、端口扫描、目录遍历等方式获取目标主机的详细信息。
对于目录遍历,可以使用工具进行自动化扫描,例如dirsearch、gobuster、ffuf等。这些工具可以快速扫描目标主机的目录结构,获取敏感文件和目录,从而发现攻击面。
1. 搜索引擎 fofa、zoomeye、hunter这些的资产先捞
2. 主动扫描 端口扫描 web扫描 指纹识别
3. 格式统一化处理
可以看下开源的 改一改 例如灯塔
也可以直接都吐到elk里面
80%工具联动+20%手动 完全过度依赖工具很难出活的