0X00 SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 checklist
项目地址:
https://github.com/LandGrey/SpringBootVulExploit
喜欢请记得,点个Star!!!
0X01 基于实战沉淀下的各种弱密码字典
可能是个人习惯吧,每做完一个目标都会习惯性的把一些频率使用较高,较典型的口令,子域,机器名都详细总结梳理到自己的字典中
除此之外,也会去仔细分析该目标的一些密码设置规则,然后再把这些规则补充到自己的口令生成脚本里
后续再拿这些到别的目标中去用,循环往复的不停积累,这也可能是精度相对高的原因
项目地址
https://github.com/klionsec/SuperWordlist
喜欢请记得,点个Star!!!
0X02 CDN和云WAF等相关厂商的子域名
在信息收集过程中,会遇到使用CDN、云WAF等的子域名。这样在做端口扫描时就会出现大量开放的端口。这就会导致扫描时间变长,多出来许多无用的信息。这里收集了一些,大家可以用到自己的扫描器中或开源程序中,遇到域名cname使用这些域名的时候可以跳过端口检查,节省时间。
以下列表主要收集了一些大型互联网企业(腾讯、百度、滴滴、字节跳动、360、阿里巴巴、美团、京东等),欢迎大家补充。
w.alikunlun.com
wsglb0.com
w.kunlunpi.com
elb.amazonaws.com
wswebpic.com
mig.tencent-cloud.net
cloud.tc.qq.com
qcloudcjgj.com
pop3.mxhichina.com
smtp.mxhichina.com
mail.mxhichina.com
alibabadns.com
w.kunlunle.com
alicdn.com
wagbridge.alibaba.com
cdn20.com
wscdns.com
yjs-cdn.com
yunjiasu-cdn.net
jomodns.com
bdydns.com
cdn.cloudflare.net
iotacdn.net
kxcdn.com
ks-cdn.com
chinacache.net
w.kunlunar.com
ksyuncdn.com
cdn.dnsv1.com
waf.didiyun.com
cdntip.com
s3-cname.didiyunapi.com
qhcdn.com
qss-lb.com
cloudcdn.net
ccgslb.net
qh-lb.com
360qhcdn.com
qh-cdn.com
yundun_external.vcloudgtm.com
360vcloud.com
360wzb.com
cloudglb.com
qihucdn.cn
qihucdn.com
alibabadns.com
bytedns.net
cdn.bytedance.com
w.kunlunca.com
cdngslb.com
w.kunluncan.com
akadns.net
w.cdngslb.com
w.kunlungr.com
bsgslb.com
netdna-cdn.com
cdn.aliyun.com
cdn.aliyuncs.com
error.aliyundun.com
error.aliyundun.net
errors.aliyundun.com
errors.aliyundun.net
error.aliyun.net
error.aliyun.com
errors.aliyun.net
errors.aliyun.com
cloudfloordns.com
hwclouds.com
cdn.sucuri.net
waf.tencentcloud.com
waf.tencent-cloud.com
wangshan.360.cn
gslb.qianxun.com
jdcloudcs.com
jcloudlb.com
jdcloudwaf.com
点赞,转发,在看
参考来源:Github以及bacde‘s blog
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论