导航

有没有攻防佬讲一下资产收集和整理

#1
小弟大部分也是和前篇一律的文章 一样。但是有一些问题 求大佬们指教
1.enscan获取域名 有个小的点:大多gov部门获取不到
2.通过oneforall这些去获取子域名  这里有个问题:oneforall命令比如是主域名 不然会报错。但是有些gov.cn和edu.cn等结尾的就不能扫了 有解决办法吗
3.然后就是针对端口扫描的。         这里有个问题:好像没看到关于域名扫端口的 虽然小弟也知道域名是ip转换而来的 但是比如批量这些步骤的时候如果获取不到真实ip那 域名+端口 这种资产就会错过。(虽说后面还是会一个目标一个目标的看)
4.接下来就是域名/域名+端口/ip/ip+端口 转化成url 因为有的直接访问404或者500 但是访问系统目录就出来了(这里可能是小弟想多了 指纹识别会去跑 脑子糊了 )
5.然后就是指纹识别 小弟一般就是ehole的go版本 跑一遍。然后去看看重点资产有没有能打的
6.然后丢给扫描器 目前是afrog(佬们有好的推荐吗)
7.后面就是挨个连接看了 ,这里大佬们是直接从之前整理出来的url一个一个看 还是去资产收集平台一个个点开呢(这里小疑问是怕 不管是工具问题还是其他原因 有大量遗漏系统资产)

有攻防佬指点一下小弟吗 求求了  或者讨论一下小弟这几个比较low的问题  感谢感谢
2024-07-11
#2
1.首先你要明白工具原理,他是从哪里获取的域名,至于获取不到原因太简单了,因为他爬的地址没收录
3.大部分工具都是通过域名解析出来ip然后在进行端口扫描,如果你想获取域名加端口可以自己写http请求拼接端口,也可以使用httpx -p 10-65535  不过速度上肯定是不如ip扫描端口快

5-7其实是在一起的,存活获取之后看titile和指纹找自己感兴趣的网站去看,重点找管理系统 cms系统那些,
6的话就分情况,可以在云服务器挂着awvs,xray,afrog 主动扫描,本地主机先爬虫加上xray被动,之后就是手动测试加上被动扫描,
好菜
2024-07-11
#3
回复 2# gubeiya
感谢师傅!第一个我知道 我可能需要的就是整个流程化能减少一些工作量的 想看看大佬们有没有更优解。市面上真没有域名加端口的扫描器吗 啊哈哈哈哈
2024-07-12
#4
可以整一个被魔改过的ARL,adysec改的,github上有,功能蛮全面的
2024-07-12
#5
arl做全面的全端口的信息收集,接下来提取存活url丢给xray或者afrog -S 高、中、严重
2024-07-13
#6
回复 5# xianke001
感觉arl吹过头了 全配 还没手动和其他工具资产多
2024-07-13
#7
回复 5# xianke001
感觉arl吹过头了 全配 还没手动和其他脚本收集得多
2024-07-15
#8
没有哥哥了吗
2024-07-15
#9
扫描可以用rad+afrog+xray,也可以搭配其他一些自己用的习惯的扫描器。
2024-07-15
#10
https://cloud.tencent.com/developer/article/1859070