漏洞挖掘SRC中的多维度信息收集(汇总篇)

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序把安全装进口袋

图1

上面的图1,只是对一个系统网站的信息收集,那么我们提高一个维度,我们企业有很多系统,我们如何更全面收集到这些系统呢(如图2)

图2

测试范围信息

漏洞活动公告信息

龙湖src

爱奇艺src

这里的域名信息是在高纬度下的域名信息和子域名信息,在SRC漏洞挖掘过程中从旁站查找漏洞会容易一点,一般主站的防御会比较好。所以子域名信息收集很重要,接下来讲一下是如何快速大量的发现域名和子域名信息.

子域名指二级域名,二级域名是顶级域名(一级域名)的下一级。比如mail.lenovvo.com和www.lenovvo.com是lenovvo.com的子域,而lenovvo.com则是顶级域名.com的子域。

自动化工具部分将在"3.子分公司及股权分布"模块详细列出

推荐一个挺不错的工具,可以自动化的提取js中的敏感信息(例如vul框架的app.js)

也可以使用如下脚本呢进行查询:

python3subdomain.py-Dbaidu.com

#常用参数(其他参数请查看github文档)python3.8oneforall.py--bruteTrue--aliveTrue--targetbaidu.comrun#常用爆破参数python3.8brute.py--targetdomain.com--wordTrue--wordlistsubnames.txtrun#使用自定义大字典(字典要绝对路径)python3.8brute.py--targetdomain.com--wordTrue--wordlistxxx.txtrun自用大字典下载地址:

优化了配置文件config/setting.py:

配置config/api.py完成配置,可以搜索更多的子域名

ARL(AssetReconnaissanceLighthouse)资产侦察灯塔系统,不仅仅是域名收集。

旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

下载地址:

企查查、天眼查淘宝都有那种一天的会员。对于我们信息收集其实已经够用,个人更喜欢用小蓝本,因为它能一键导出域名,还可以直接查看企业关联的子公司,比较方便。

主要查询的信息:

PS:一般来说100%的全资子公司src漏洞是一定会收的,其他子公司资产可能需要与src审核沟通(扯皮)。

信息整理

当我们通过各种手段对挖掘的企业进行信息收集后,我们大致能得到以下有用的信息

自动化工具推荐

网络空间测绘引擎

由于笔者Hunter使用的比较多,这里主要列出Hunter的使用技巧

THE END
1.社畜靠挖SRC漏洞每月多赚1W+,实现财富自由,网安接私活太香了诚笙11创建的收藏夹别人的人生内容:社畜靠挖SRC漏洞每月多赚1W+,实现财富自由,网安接私活太香了!(副业渠道分享|含教程),如果您对当前收藏夹内容感兴趣点击“收藏”可转入个人收藏夹方便浏览https://www.bilibili.com/list/ml3420252662?oid=113677332120928
2.“以战促学”,学院学子SRC平台尽展技能风采没有网络安全就没有国家安全!为进一步培养高水平的网络安全专业人才,甘肃政法大学网络空间安全学院积极响应国家号召,鼓励学生通过SRC平台进一步加强对专业知识的理解和巩固,锻炼技术,全面提升网络安全理论素养和实际动手能力,为今后的学习和生活打下坚实的基础,从而更好地适应未来社会发展的需要。 https://way.gsupl.edu.cn/info/1016/3176.htm
3.我院学子在安全应急响应中心平台近日,我院计算机网络技术专业2022-3班任志用同学在各大SRC应急响应中心平台上不断绽放光彩,凭借精湛的技术挖掘了数个中高危漏洞,在提升技能的同时也获得了补天漏洞响应平台给予的2000元奖金。任志用通过技术获取人生第一桶金的故事不仅为他自己未来的学习奠定了更坚实的兴趣基础,更给班级乃至我院其他同学树立了榜样,使http://www.hunangy.com/xxgcxy/info/1032/5073.htm
4.SRC混子的漏洞挖掘之道SRC混子的漏洞挖掘之道一个SRC混子挖SRC的半年经验分享~,基本都是文字阐述,希望能给同样在挖洞的师傅们带来一点新收获。前期信息收集? 还是那句老话,渗透测试的本质是信息收集,对于没有0day的弱鸡选手来说,挖SRC感觉更像是对企业的资产梳理,我们往往需要花很长的时间去做信息收集,收集与此公司相关的信息,包括https://xz.aliyun.com/t/8501
5.SRC挖个1.5W,不是简简单单?一共挖到了5个漏洞,这下买的服务器和一些设备、工具可以报销啦。 目前src挖掘的危害等级,还是要根据甲方或者授权方的收取范围来挖掘会比较快些,毕竟这些漏洞,有些厂商是不收的,说危害不高然后不收,过几天再去看的时候就修复了,或者直接不能访问了 https://www.163.com/dy/article/IJ1GNTP105319Y7J.html
6.为什么我不挖SRC赚外快?SRC漏洞挖掘(非常详细)零基础入门到精通,收藏这如果你实在好奇想要学习挖漏洞技术的话? 接下来我将完整的讲述漏洞挖掘过程中所有的细节,干货满满,内容有点长,记得点赞收藏! 漏洞挖掘***的流程一般可以概括为以下几个步骤: 一、漏洞去哪挖? SRC即各个公司,厂商创建的漏洞安全响应中心。每家SRC都有着自己的漏洞收取范围以及漏洞收取标准。我这里给大家搜集整理了https://blog.csdn.net/Libra1313/article/details/137623278
7.记录一次挖SRC碰到一个通杀的经历+一点挖掘SRC的经验大家好,我是来自十三期一班的dl,下面我就来讲讲我发现漏洞的经历吧。 一、发现 在8月SRC挖掘的过程中,受到社区某位大佬的文章建议,尝试用不同传参尝试去找漏洞,于是就换了一个type_id,突然就感觉发现了新大陆一样,10个网页里面9个有漏洞,还有一个有waf。在提交了十来个漏洞过后,我发现了他们其中几个具有https://zhuanlan.zhihu.com/p/419355262
8.Src挖掘技巧分享谈谈业务逻辑漏洞腾讯云开发者社区Src挖掘技巧分享 | 谈谈业务逻辑漏洞 本文首发于奇安信攻防社区 原文链接:https://forum.butian.net/share/1453 谈谈业务逻辑漏洞 业务逻辑漏洞简介 业务逻辑漏洞,是由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,这样的漏洞统称为业务逻辑漏洞。https://cloud.tencent.com/developer/article/2036056
9.挖SRC逻辑漏洞心得分享ZM思白帽子挖洞的道路还漫长的很,老司机岂非一日一年能炼成的。 本文多处引用了 YSRC 的公(qi)开(yin)漏(ji)洞(qiao)。 挖SRC思路一定要广!!! 漏洞不会仅限于SQL注入、命令执行、文件上传、XSS,更多的可能是逻辑漏洞、信息泄露、弱口令、CSRF。 本文https://www.cnblogs.com/wjw-zm/p/11809020.html
10.关于SRC漏洞挖掘经验及工具分享在SRC漏洞挖掘过程中,保证在最短时间内提交”有效”漏洞,自我总结漏洞数量主要来源于三个方面: 一、资产收集; 二、学会使用自动化工具; 三、通过数据包仔细审查业务逻辑。 资产收集作为漏洞挖掘第一步,资产收集的广度,会直接影响漏洞的数量,所以资产收集尤为重要。 https://m.elecfans.com/article/2066597.html