小迪安全|第10天:信息收集-资产监控拓展

目录

小迪安全|第10天:信息收集-资产监控拓展_第1张图片

 小迪安全|第10天:信息收集-资产监控拓展_第2张图片

 469d755f02c84581856c0f116a5c5e31.png

小迪安全|第10天:信息收集-资产监控拓展_第3张图片

小迪安全|第10天:信息收集-资产监控拓展_第4张图片


1. Github监控

exp:全称 Exploit ,是指漏洞利用的意思,指利用系统漏洞进行攻击的动作,一般是个 DEMO 程序,exp是利用漏洞是建立在 POC 之下,通常exp是一种攻击手段是有害的。

用Python代码

小迪安全|第10天:信息收集-资产监控拓展_第5张图片

小迪安全|第10天:信息收集-资产监控拓展_第6张图片

 小迪安全|第10天:信息收集-资产监控拓展_第7张图片

 小迪安全|第10天:信息收集-资产监控拓展_第8张图片

 小迪安全|第10天:信息收集-资产监控拓展_第9张图片

小迪安全|第10天:信息收集-资产监控拓展_第10张图片 小迪安全|第10天:信息收集-资产监控拓展_第11张图片

小迪安全|第10天:信息收集-资产监控拓展_第12张图片

2.各种子域名查询

小迪安全|第10天:信息收集-资产监控拓展_第13张图片

小迪安全|第10天:信息收集-资产监控拓展_第14张图片

有些网站的备案信息可以关联出这个人他注册过哪些用户、网站的

ip反查域名:百度搜,用平台网站查

3. 黑暗引擎实现域名端口等收集

fofa

shodan

4. 全自动域名收集枚举优秀脚本使用

 

另一款工具layer,更方便,图形化管理: 

小迪安全|第10天:信息收集-资产监控拓展_第15张图片

5. 利用第三方接口获取更多信息

接口1:

查出原始ip,绕过CDN

小迪安全|第10天:信息收集-资产监控拓展_第16张图片

接口2:

查域名曾经的DNS解析记录:

小迪安全|第10天:信息收集-资产监控拓展_第17张图片

 

你可能感兴趣的:(小迪安全,安全)