Skip to content

Latest commit

 

History

History
140 lines (120 loc) · 4.62 KB

渗透测试与SRC挖掘信息收集.md

File metadata and controls

140 lines (120 loc) · 4.62 KB

信息广度收集:

Whois信息

根域名

子域名

端口+C段

敏感信息

01 谷歌语法

  1. 后台地址
  • site:xxx.com intitle:管理|后台|登陆|管理员|系统|内部
  • site:xxx.com inurl:login|admin|system|guanli|denglu|manage|admin_login|auth|dev
  1. 敏感文件
  • site:xxx.com (filetype:doc OR filetype:ppt OR filetype:pps OR filetype:xls OR filetype:docx OR filetype:pptx OR filetype:ppsx OR filetype:xlsx OR filetype:odt OR filetype:ods OR filetype:odg OR filetype:odp OR filetype:pdf OR filetype:wpd OR filetype:svg OR filetype:svgz OR filetype:indd OR filetype:rdp OR filetype:sql OR filetype:xml OR filetype:db OR filetype:mdb OR filetype:sqlite OR filetype:log OR filetype:conf)
  1. 测试环境
  • site:xxx.com inurl:test|ceshi
  • site:xxx.com intitle:测试
  1. 邮箱
  • site:xxx.com (intitle:"Outlook Web App" OR intitle:"邮件" OR inurl:"email" OR inurl:"webmail")
  1. 其他
  • site:xxx.com inurl:api|uid=|id=|userid=|token|session
  • site:xxx.com intitle:index.of "server at"

02 Github

03 网盘引擎

04 其他知识平台

空间引擎搜索

历史漏洞

APP

公众号

小程序

信息深度收集:

指纹识别

Title识别

目录扫描

JS接口

  1. config/api
  2. method:"get"
  3. http.get("
  4. method:"post"
  5. http.post("
  6. $.ajax
  7. service.httppost
  8. service.httpget

真实ip

旁站

WAF识别

信息收集平台

漏洞扫描工具