需要特殊关注的站点类型

[在信息搜集前期,对于如下的特殊站点需要关注]

注册邮箱

注册人反查域名、注册邮箱反查域名信息

企业OA

资产的OA资产

企业VPN

企业vpn

未备案系统

利用搜索工具对资产的关键字进行检索,收集未备案系统信息

部署在云平台的系统

收集违规部署在公有云等云平台的系统信息,以及测试系统信息

企业论坛

企业论坛可以进行企业的信息搜集

Git上有关资产

从Git中查找目标泄露的各类敏感文件及账号密码,偶尔甚至还能碰到目标不小心泄露的各种云的"AccessKey"

百度文库

从网盘/百度文库中查找目标泄露的各类敏感文件及账号密码

企业招聘系统

招聘系统可以获取到招聘员工信息以及有固定的上传点

你可能感兴趣的:(需要特殊关注的站点类型)