freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

快速收集脆弱资产:经验分享
爆炸头武士 2025-02-22 22:08:10 39598
所属地 海外

前言

“收集别人收集不到的资产,测试别人测试不到的漏洞”是一直流传在安全圈的一句名言。如果能获取到目标的脆弱资产那么漏洞挖掘自然事半功倍。这篇文章从实际的角度聊聊我是如何进行信息收集的。我的思路是以网站为核心,如何获取网站资产,再从中筛选脆弱网站,以及如何收集这个网站的相关信息辅助渗透测试尽快出洞。

获取脆弱资产

如果能快速收集到脆弱资产无疑对渗透测试有很大帮助。那么什么才算脆弱资产呢?

测试环境

在项目上线前可能就在网上部署了测试环境也可能测试环境没有及时下线。直接白送攻击面。以下这些子域名都是可能存在的测试环境的子域名

stc.xxx.com 
stm.xxx.com 
cmm..xxx.com 
test.xxx.com

测试环境往往用弱口令(admin/admin、test/123456),
或者直接使用fuzzdict的字典中的测试手机号字典然后进行固定密码爆破即可
https://github.com/TheKingOfDuck/fuzzDicts/blob/master/userNameDict/test-phone.txt

登陆页面

登陆页面其实不算是脆弱资产,可是他太香了,如果成功进入后台还是很容易挖出洞的
domain="example.com"&&title="登陆"
新增资产
老的资产已经被挖烂了?可以试试新上线的业务,通过fofa语法就可以获取新上线的业务
after="2023-01-01" && domain="example.com"

通过ASN区号查询IP段~~~~其他脆弱资产

常规的思路通过ICP备案获取子域名后进行子域名收集,获取真实IP后再进行C段扫描和端口扫描以获取更多资产。但是忽略了有些网站并不是通过域名访问的,且根据经验这些网站往往会部署一些脆弱资产。
image

原理介绍

ASN(Autonomous System Number)是分配给互联网服务提供商(ISP)或大型组织的唯一编号,用于标识其管理的IP地址块。同一ASN下的IP通常属于同一组织(如企业、云服务商),是资产测绘的关键线索。

完整流程

用fofa证书查询获取IP访问的网站,获取真实IP ,使用IP在这个网站获取ASN号https://tools.ipip.net/as.php

image
通过ASN区号获取IP段https://bgpview.io/
image
对获取的IP段使用nmap进行扫描

nmap -sV -p 1-65535 192.168.1.0/24 --script=vuln -oA asn_scan  
masscan -p1-65535 192.168.1.0/24 --rate=10000 | grep "open"

网络空间搜索引擎获取IP资产

cert="company_name"&&is_domain=false
image

边缘业务

避免直接对主站进行安全测试,主站的安全防护等级往往比较高。如果我们获取了一个子域名,通过子域名的iconhash,在fofa中获取到了一个IP访问的网站,这种比较有深度的信息收集是很有效率的。可以避免很多“硬骨头”

# 信息收集 # SRC # 脆弱网站 # SRC挖洞
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 爆炸头武士 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
爆炸头武士 LV.2
我太丰富,简介不了
  • 1 文章数
  • 0 关注者
文章目录