前言
在渗透测试过程中,如何才能从大量的互联网资产中提取易受攻击的信息系统(例如VPN、邮服、CMS、OA、Shiro、Struts2等),逐渐成为信息收集中一个必不可少的环节。
01
工具调研
在线指纹识别:
http://whatweb.bugscaner.com/look/
https://www.godeye.vip/
https://www.yunsee.cn/
GitHub开源项目:
https://github.com/s7ckTeam/Glass
https://github.com/TideSec/TideFinger
https://github.com/EdgeSecurityTeam/EHole
https://github.com/w-digital-scanner/w11scan
02
新宠Ehole
Github地址:https://github.com/EdgeSecurityTeam/EHole
我个人比较喜欢用Ehole,以我们的老朋友tesla.cn为例子:
我们可以很清晰地看到tesla.cn子域名下的各种信息系统。
【火线短视频精选】
【周度激励】2021.7.26 ~ 2021.8.1公告
【相关精选文章】
完美收官,快来感受第八期「听火」线上内部项目分享沙龙的头脑风暴吧!
火线Zone是[火线安全平台]运营的封闭式社区,社区成员必须在[火线安全平台]提交有效漏洞才能申请免费加入,符合要求的白帽子可联系[火线小助手]加入。
我们不希望出现劣币驱逐良币的结果,我们不希望一个技术社区变成一个水区!
欢迎具备分享精神的白帽子加入火线Zone,共建一个有技术氛围的优质社区!
本文始发于微信公众号(火线Zone):信息收集系列之指纹识别
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论