谈src中另类的信息收集

admin 2024年3月12日14:37:20评论17 views字数 623阅读2分4秒阅读模式

声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。

众亦信安,中意你啊!

点不了吃亏,点不了上当,设置星标,方能无恙!

谈src中另类的信息收集

谈src中另类的信息收集

1

信息收集的碎碎念

#在拿到目标时,可以先去天眼查或者爱企查中去搜索一些企业相关的信息,如域名、软件著作等等去扩展目标企业的暴露面,同时也可以将一些企业的关键字做为社工字典和信息收集。(上张tyc图,可惜没得会员)

谈src中另类的信息收集

2

"语雀"搜索tips

#这里通过某个案例去说明。本人这里是通过语雀去进行敏感信息收集,在引擎中去所搜一些企业的关键字,Eg:域名、企业简写、软件名称、企业特别称呼等等。此案例通过该上诉eg中找到某些域用户账号密码,这里是查看到3个域用户和一些系统的账号和密码。

谈src中另类的信息收集

3

统一认证登录

#通过登录统一认证发现只能登录两个账号还有一个账号密码错误(估计是修改了),但是登录均为密码过期估计也是外包崽做完项目就走了,然后把项目信息写到外网去了。

谈src中另类的信息收集

4

直达内网的vdi

#通过和项目相关负责人沟通后,先把密码改一下再说,修改之后撞了一波sso发现大量系统能登录成功,漏洞挖了不等人。这里通过登录vdi就可以进到内网,造成严重危害了。

谈src中另类的信息收集

谈src中另类的信息收集

点点关注不迷路,每周不定时持续分享各种干货。可关注公众号回复"进群",也可添加管理微信拉你入群。

顺便应师傅们要求弄个24年hvv沟通交流群,群人数满了可以添加下方群主微信回复hvv交流。

谈src中另类的信息收集

原文始发于微信公众号(众亦信安):谈src中另类的信息收集

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月12日14:37:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   谈src中另类的信息收集https://cn-sec.com/archives/2569689.html

发表评论

匿名网友 填写信息