导航

请问src中如何做资产搜集

#1
之前在挖某src的时候,提供了域名。

通过灯塔arl 进行收集,收集到了一部分资产信息,但是访问要不是404就是403,跑目录的话基本也跑不出来。就是连基础的业务系统都没看到几个。




请问大佬们挖src的时候,一般怎么做资产收集或者说如何发现单位业务系统。
或者大佬能提供一下相关思路不,fofa,鹰图也回去搜索,感觉还是收集的有点困难
2023-11-14
#2
shuize好用一些,把IP收集起来跑一下C段
2023-11-14
#3
小程序、公众号,bp抓包慢慢观察,会有不一样的域名的。工具能扫出来了,也没啥漏洞了
2023-11-16
#4
你要聊这个我可不困了。

上个图,在bugbank挖的。(bugbank打钱)
收集信息先从你说的网络搜索引擎说起。
quake和hunter都有特色,quake里面你按照域名证书搜到的IP点击详情,详情里面有个域名/whois的部分,里面全是相关的。你就挖把,惊喜连连,然后根据quake的检索,你就能找到一大批的资产。

还有协议的深度识别,https://quake.360.net/quake/#/help?id=5ed99cbe6c609402b5df7aed&title=%E5%8D%8F%E8%AE%AE%E6%B7%B1%E5%BA%A6%E8%AF%86%E5%88%AB
你就查吧,就看你有没有精力了。
(此处,quake打钱!!!)
然后是hunter,用它就是有一个icp.name="" ,通过备案搜索,收集国内的资产相当好用。
还有其他的搜索引擎,多对比,他们agent不同,扫描结果虽然大致一样,但是还有区别。可以发现更多。

再就是微服务,微信小程序,微信公众号,支付宝小程序,企业微信小程序等等吧,国外的都是teams的app,看情况。
除了这些,就是一些小技巧了,一个C段,资产多的时候,可以整个C段扫一下。
还有,有的资产web或者小程序,他会互相关联,可以从反编译的code或者js中找到其他的IP或者web。
全端口扫描这事儿,有必要但是非必要。太慢了,而且未必能真有东西,现在都只开80 和 443 了。
还有很多经验,挖一个企业最好周期挖。半个月一个月,全都看一次。有的web他们只有特定时间段开放,真的很头疼。
以上过一遍,最起码能发现80%左右的资产。剩下的就是那个根本没有特征的资产了,莫名奇妙的IP开个web,这种就是纯靠运气才能发现
目前想到这么多
2023-11-16
#5
先看授权,看规则。总弹窗,就容易被喝茶
2023-11-17
#6
微信小程序有没有,建议也收集一波。
2023-12-04
#7
这可是别人吃饭的家伙
2023-12-11
#8
回复 4# tearback
老哥,你漏洞银行是如何挖的,里面项目就那个一两个
2023-12-12
#9
回复 8# snowxwx
长期的就那几个,还有些群里通知的项目。也不少,上完班,没事儿挖挖
2024-02-10
#10
围观一下