【src】SRC漏洞挖掘信息收集与挖掘技巧

admin 2025年6月4日10:19:26评论32 views字数 1225阅读4分5秒阅读模式

扫码加圈子

获内部资料

【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧

网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(知识星球优惠卷)。

文章作者:rggb

文章来源:https://www.freebuf.com/articles/web/237876.html

【src】SRC漏洞挖掘信息收集与挖掘技巧
SRC漏洞挖掘信息收集与挖掘技巧
子域名收集

暴力破解

本地工具,Layer的子域名挖掘机等工具。

优点:能够枚举到很多通过证书查询查不到的子域名。

缺点:速度慢,靠字典。

【src】SRC漏洞挖掘信息收集与挖掘技巧

搜索引擎搜索

Google、百度、360、bing、搜狗等主流搜索引擎,通过搜索语法进行搜索。

优点:发现域名时往往会同时发现一些敏感的页面。

缺点:收录有限。

【src】SRC漏洞挖掘信息收集与挖掘技巧

证书查询

常用证书查询的站点: censys.io crt.sh 等等。

优点:可以发现暴力破解无法爆破出来的子域,例如:test-xxxxx-xxxx.baidu.com

缺点:收录有限。

【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧

利用IP进行反查域名

常用的站点:ip138、微步在线 VIRUSTOTAL等等

优点:能够发现很多通过搜索引擎、证书查询、暴力破解都无法发现的子域名。

缺点:微步需要积分进行查询,其他平台相对微步数据不是那么全面。

VIRUSTOTAL查询写了一个小脚本 供大家参考。

【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧

IP地址块收集

常用的站点: CNNIC

收集IP地址块对IP地址进行反查域名能够发现很多资产。

【src】SRC漏洞挖掘信息收集与挖掘技巧

主机端口探测

常用的工具有:nmap、masscan等等

【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧

微信公众号、小程序

微信是日常生活中用的最多的软件之一,通过微信公众号、小程序可以获得部分域名或ip地址。

【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧

APP收集

通过对APP流量的抓取也可以获取到部分子域名或者ip。

【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧

其他方面信息收集

通过百家号、微博、抖音、快手、哔哩哔哩等媒体公众号,可以收集到员工的账号。或是不小心泄露出来的一些web服务。当收集到qq群这种信息时还可以"潜伏"到qq群,qq群文件可能会包含一些敏感的信息。这方面的信息收集能够帮助我们在漏洞利用时构造一些参数值或是进行暴力破解等等。

漏洞挖掘小技巧

F12、查看源文件大法

【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧

在漏洞挖掘时可以多多查看“源文件”,越来越多的站点使用webpack进行打包会导致接口暴露等信息暴露,看似比较乱的js通过js格式化就能很好的进行阅读发现问题。

F12大法可以发现页面在打开时有没有请求一些接口,访问接口路径构造敏感页面进行漏洞探测。

例如:添加swagger-ui.html 可以访问到swagger服务。如果服务端对swagger-ui.html这个页面进行了限制可以通过/v2/api-docs 来获取API

【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧
【src】SRC漏洞挖掘信息收集与挖掘技巧

总结

1.挖掘SRC漏洞时,对于子域名的收集至关重要,子域名的多少决定了漏洞的产出。

2.在进行信息收集时尽可能的做到全面,这样能最大限度上获取到子域名。

3.进行漏洞挖掘时要细心,JS中蕴藏着宝藏。

【src】SRC漏洞挖掘信息收集与挖掘技巧

原文始发于微信公众号(神农Sec):【src】SRC漏洞挖掘信息收集与挖掘技巧

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月4日10:19:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【src】SRC漏洞挖掘信息收集与挖掘技巧https://cn-sec.com/archives/4130300.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息