Skip to content

Latest commit

 

History

History
130 lines (90 loc) · 2.92 KB

互联网资产信息收集.md

File metadata and controls

130 lines (90 loc) · 2.92 KB

互联网资产信息收集

本文主要是对信息收集的方法和工具进行整理,目的在于开展工作前能有更全面的认识,知己知彼,百战不殆。工具和思路只是暂时想到的,如果各位大佬有更好用的、更便宜的、更方便的工具或者更好的思路,欢迎大家一起沟通交流。

敏感信息广度收集

子公司/下属单位

敏感文件

1.搜索引擎

2.网盘

3.文库

  • 百度文库
  • 360doc
  • 豆丁文库

4.威胁情报

代码

社交平台

1.QQ

  • QQ群

2.公众号

3.微博

4.小程序

5.APP

  • iOS App Store
  • 各种手机应用商店

暴露人员信息

1.姓名/电话/岗位

  • 脉脉
  • 企查查/天眼查

2.邮箱

3.SGK

其他信息

1.漏洞信息

2.网页快照

敏感信息深度收集

Whois

指纹

SPF记录

  • nslookup -type=txt xx.xx.com

DNS解析

IP/子域名

敏感目录

1.链接提取

2.后台/敏感页面

暴露端口