泄露资产补充-信息打点

mikuku2个月前叽里咕噜小代码64

这个只是对前面的一些补充

开发泄露-GIthub监控


文件泄露-网盘全局搜索


架构泄露-目录扫描-爬虫


其他泄露-公众号服务资产


收集进阶-证书&图标&邮箱


首先根据实战整理思路,这个来自小迪哈,我只是听课的一个小登

实战四则记录.docx


比如第一个,通过信息搜集查到了某个招标人的某些信息,可以看到泄露的邮箱,然后通过某些数据泄露然后查找到了这个邮箱的密码,然后通过登录这个邮箱去查找其他的资产,最后就日穿了


第二个就是经典弱口令了,oa系统一般使用的账号可能都是企业里某些人的名字然后密码就是简单的密码,然后测测进入后台然后开日。


第三个和第二个差不多,这个就不多说


第四个暂时先不说,他这个很多都涉及到漏洞利用,这还不是现在的知识点


我们来说说上面的泄露知识


首先是微信公众号

首先我们怎么获取微信公众号呢

这个就不用多说了吧,直接当会打字的直立猿,搜搜就知道了

第二个就是看公众号有没有第三方服务

比如一些公众号有些功能你点击后会让你跳转到外部的某个网站,并不是只用了腾讯的接口,这种也是需要搜集的资产信息

这个没啥好说的,点点就知道了


Github监控

之前我们web信息打点的时候提过,有些网站他会在github的代码库里有存留,然后通过搜索找到网站的源码,这个和那个差不多,有些程序员编辑的时候会在源码里打一些水印,而水印里就会泄露一下信息,或者是开发项目的程序员以前做过类型的项目上传过到github上,有时候就会泄露一些敏感信息比如名字&域名&还有邮箱&源码等等


比如我们去搜索一些敏感信息,某大学的域名

然后搜索他的某些敏感比如带有password的字段

xxxx.edu paaword in:file//筛选出在文件中的字段

image.png


可以看到泄露了一些信息,账号密码还有邮箱,虽然不知道是真是假,没准是真的呢,然后就可以尝试去测测image.png

这个甚至泄露的是数据库存储的信息,虽然也不知道真假。


至于监控就是通过某些工具,实现一直自动化的监控带有这些关键字的信息,只要你一直开着就可以一直监控,只要有新的信息提供了,他就可以给你提醒

所以介绍一个很好的工具项目

gshrak

madneal/gshark

直接使用docker部署即可

image.png

打开就是这个样子了,具体使用方法就去看项目里的操作手册吧,我这里就不演示了


总的来说这个就是利用某些程序员或企业在github上托管的一些代码或者上传的一些项目没有经过筛选,导致无意中上传了一些敏感的文件或配置信息,通过这些找到目标的脆弱点进行安全测试


网盘信息搜集


主要就是看网盘中是否存有敏感信息,其实和上面的github差不多,都是存东西的

比如:企业招标,人员信息,业务产品,应用源码等等各种信息


某个专门搜索网盘信息的软件

image.png


这个是专门用来查找网盘信息的

比如搜索吃瓜

image.png

啧啧啧,达咩瑟瑟,这就是他的功能,酌情使用哈,注意身体,但是一般的话这个用的很少,因为基本没人会把重要信息放网盘甚至共享,除非是误操作或者砂纸了,所以这个也就提一嘴,具体还是看情况使用


网络空间

至于这个就更是不多说了,前面web信息打点已经说的很透彻了,这个也一样,具体搜索到泄露的敏感信息,邮箱,证书,图标之类的,思路还是一样,所以这个也不多说了


关于信息打点其实就讲的差不多了

我们前面学习了web&app&小程序的信息打点,信息打点最重要的就是要有耐心,各种测测,还有利用各种小工具来提高速度,到这里已经燃尽咯,可以去做做题巩固一下


信息打点--好像完结了,但是没完全完结



相关文章

WEB攻防-PHP-SQL注入扩展篇

WEB攻防-PHP-SQL注入扩展篇

上一期我们详细(真的详细吗)的过一一遍sql注入里面的基础应用,普通的拼接注入,然后就是sqlmap的使用,还有基于有无回显的盲注,相信你们现在对sql注入已经有了一个清晰的认识,可以简单的进行注入了...

安全开发-web应用-JS-Nodejs

安全开发-web应用-JS-Nodejs

上期我们学习了关于原生开发的DOM树和学习了断点调试,又知道了关于dom-xss的漏洞捏,简单的利用了js调试来尝试加密数据包,好用捏今天我们来看看关于第三方库的使用什么事nodejs呢,他是运行在服...

安全开发-web应用-JS-dom_xss-断点调试

安全开发-web应用-JS-dom_xss-断点调试

上期我们简单的学习了关于js的文件上传和登录验证,相信大家对那部分的漏洞已经有所了解了,这期我们来看看关于js的外的一些知识DOM树操作以及安全隐患加密编码和数据安全测试这两个因为关系不大,就新开一期...

WEB攻防-XSS跨站注入(一)

WEB攻防-XSS跨站注入(一)

XSS跨站漏洞,这个漏洞的原理就是通过可控制的某些函数,植入payload然后用户通过访问到这个被攻击的地方触发了漏洞,然后就执行了一次攻击,听起来好像就没啥,这个漏洞确实也没啥,因为他大部分都是在前...

WEB攻防-PHP-SQL注入基础篇

WEB攻防-PHP-SQL注入基础篇

上期说到关于ASP语言搭建的项目,而那个用的是ACCESS数据库,并且现在基本上看不到这个语言搭建的项目了,所以上期基本上就是为后面的这个php和别的语言铺垫内,之前留了那么久的坑,从这一期开始填着重...

基础入门

基础入门

抓包技术-HTTPS协议-APP&小程序&PC应用&WEB转发联动抓包技术-HTTP/S-WEB&APP&小程序&PC应用1.掌握HTTP/抓包工具的使...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。