【第12天】信息打点-Web应用资产信息收集常用方法

内容介绍

今天主要介绍在进行web应用信息打点的时候,常用的一些网站、优秀的工具、以及一些骚气的思路

主要是进行一下方面进行收集,以前我就只是对web进行收集,但这样很难有更多的突破口(群除我佬),可以从小程序、app、公众号等多方面进行搜集,这样会更好一点

对于其进行细分就是:

业务资产

  • web应用
  • app应用
  • pc应用
  • 小程序应用
  • 微信公众号
  • ……

WEB单域名

  • 备案信息
  • 企业产权
  • 注册域名
  • 反查解析

WEB子域名

1、DNS数据

2、证书查询

3、网络空间

4、威胁情报

5、枚举解析

Web架构资产:

1、程序语言

2、框架源码

3、搭建平台

4、数据库类

5、操作系统

优秀信息收集站点

标签

名称

地址

企业信息

天眼查

http://www.tianyancha.com/

企业信息

小蓝本

http://www.xiaolanben.com/

企业信息

爱企查

http://aiqicha.baidu.com/

企业信息

企查查

http://www.qcc.com/

企业信息

国外企查

http://opencorporates.com/

企业信息

启信宝

http://www.qixin.com/

备案信息

备案信息查询

http://www.beianx.cn/

备案信息

备案管理系统

http://beian.miit.gov.cn/

公众号信息

搜狗微信搜索

http://weixin.sogou.com/

注册域名

域名注册查询

http://buy.cloud.tencent.com/domain

IP反查

IP反查域名

http://x.threatbook.cn/

IP反查

IP反查域名

http://dns.bugscaner.com/

标签

名称

地址

DNS数据

dnsdumpster

http://dnsdumpster.com/

证书查询

CertificateSearch

http://crt.sh/

网络空间

FOFA

http://fofa.info/

网络空间

全球鹰

http://hunter.qianxin.com/

网络空间

360

http://quake.360.cn/quake/

威胁情报

微步在线 情报社区

http://x.threatbook.cn/

威胁情报

奇安信 威胁情报中心

http://ti.qianxin.com/

威胁情报

360 威胁情报中心

http://ti.360.cn/#/homepage

枚举解析

在线子域名查询

http://tools.bugscaner.com/subdomain/

枚举解析

DNSGrep子域名查询

http://www.dnsgrep.cn/subdomain

枚举解析

工具强大的子域名收集器

http://github.com/shmilylty/OneForAll

标签

名称

地址

指纹识别

在线cms指纹识别

http://whatweb.bugscaner.com/look/

指纹识别

Wappalyzer

http://github.com/AliasIO/wappalyzer

指纹识别

TideFinger潮汐

http://finger.tidesec.net/

指纹识别

云悉指纹

http://www.yunsee.cn/

指纹识别

WhatWeb

http://github.com/urbanadventurer/WhatWeb

指纹识别

数字观星Finger-P

http://fp.shuziguanxing.com/#/

标签

名称

地址

网络空间

钟馗之眼

http://www.zoomeye.org/

网络空间

零零信安

http://0.zone/

网络空间

Shodan

http://www.shodan.io/

网络空间

Censys

http://censys.io/

网络空间

ONYPHE

http://www.onyphe.io/

网络空间

FullHunt

http://fullhunt.io/

网络空间

Soall Search Engine

http://soall.org/

网络空间

Netlas

http://app.netlas.io/responses/

网络空间

Leakix

http://leakix.net/

网络空间

DorkSearch

http://dorksearch.com/

威胁情报

VirusTotal在线查杀平台

http://www.virustotal.com/gui/

威胁情报

VenusEye 威胁情报中心

http://www.venuseye.com.cn/

威胁情报

绿盟科技 威胁情报云

http://ti.nsfocus.com/

威胁情报

IBM 情报中心

http://exchange.xforce.ibmcloud.com/

威胁情报

天际友盟安全智能平台

http://redqueen.tj-un.com

威胁情报

华为安全中心平台

http://isecurity.huawei.com/sec

威胁情报

安恒威胁情报中心

http://ti.dbappsecurity.com.cn/

威胁情报

AlienVault

http://otx.alienvault.com/

威胁情报

深信服

http://sec.sangfor.com.cn/

威胁情报

丁爸情报分析师的工具箱

http://dingba.top/

威胁情报

听风者情报源 start.me

http://start.me/p/X20Apn

威胁情报

GreyNoise Visualizer

http://viz.greynoise.io/

威胁情报

URLhaus 数据库

http://urlhaus.abuse.ch/browse/

威胁情报

Pithus

http://beta.pithus.org/

 

请登录后发表评论

    请登录后查看回复内容