小弟大部分也是和前篇一律的文章 一样。但是有一些问题 求大佬们指教
1.enscan获取域名 有个小的点:大多gov部门获取不到
2.通过oneforall这些去获取子域名 这里有个问题:oneforall命令比如是主域名 不然会报错。但是有些gov.cn和edu.cn等结尾的就不能扫了 有解决办法吗
3.然后就是针对端口扫描的。 这里有个问题:好像没看到关于域名扫端口的 虽然小弟也知道域名是ip转换而来的 但是比如批量这些步骤的时候如果获取不到真实ip那 域名+端口 这种资产就会错过。(虽说后面还是会一个目标一个目标的看)
4.接下来就是域名/域名+端口/ip/ip+端口 转化成url 因为有的直接访问404或者500 但是访问系统目录就出来了(这里可能是小弟想多了 指纹识别会去跑 脑子糊了
)
5.然后就是指纹识别 小弟一般就是ehole的go版本 跑一遍。然后去看看重点资产有没有能打的
6.然后丢给扫描器 目前是afrog(佬们有好的推荐吗)
7.后面就是挨个连接看了 ,这里大佬们是直接从之前整理出来的url一个一个看 还是去资产收集平台一个个点开呢(这里小疑问是怕 不管是工具问题还是其他原因 有大量遗漏系统资产)
有攻防佬指点一下小弟吗 求求了
或者讨论一下小弟这几个比较low的问题 感谢感谢
1.enscan获取域名 有个小的点:大多gov部门获取不到
2.通过oneforall这些去获取子域名 这里有个问题:oneforall命令比如是主域名 不然会报错。但是有些gov.cn和edu.cn等结尾的就不能扫了 有解决办法吗
3.然后就是针对端口扫描的。 这里有个问题:好像没看到关于域名扫端口的 虽然小弟也知道域名是ip转换而来的 但是比如批量这些步骤的时候如果获取不到真实ip那 域名+端口 这种资产就会错过。(虽说后面还是会一个目标一个目标的看)
4.接下来就是域名/域名+端口/ip/ip+端口 转化成url 因为有的直接访问404或者500 但是访问系统目录就出来了(这里可能是小弟想多了 指纹识别会去跑 脑子糊了
)5.然后就是指纹识别 小弟一般就是ehole的go版本 跑一遍。然后去看看重点资产有没有能打的
6.然后丢给扫描器 目前是afrog(佬们有好的推荐吗)
7.后面就是挨个连接看了 ,这里大佬们是直接从之前整理出来的url一个一个看 还是去资产收集平台一个个点开呢(这里小疑问是怕 不管是工具问题还是其他原因 有大量遗漏系统资产)
有攻防佬指点一下小弟吗 求求了
或者讨论一下小弟这几个比较low的问题 感谢感谢









