09-信息收集-APP及其他资产等

信息收集-APP及其他资产等

  • 信息收集-APP及其他资产等
    • 一、APP提取季抓包及后续配合
      • 1、某APK一键提取反编译
      • 2、利用bp抓取更多URL
    • 二、某IP无web框架下的第三方测试
      • 1、各种端口一顿乱扫 —— 思路
      • 2、各种接口一顿乱扫 —— 思路
      • 3、接口部分一顿测试 —— 思路
    • 三、**案例演示**
      • 1、`45.33.42.112`
      • 2、群友 WEB 授权测试下的服务测试 --- `www.caredaily.com` 。

信息收集-APP及其他资产等

在安全测试中,若 WEB 无法取得进展或无 WEB 的情况下,我们需要借助 APP 或其他资产在进行信息收集,从而开展后续渗透。

一、APP提取季抓包及后续配合

1、某APK一键提取反编译

  • 漏了个大洞检测APP。
    在这里插入图片描述

  • 提取到URL。
    在这里插入图片描述

2、利用bp抓取更多URL

手机IP地址:192.168.1.3

kali:192.168.1.9

  1. 监听端口设置。

在这里插入图片描述
在这里插入图片描述

  1. 获取URL。
    在这里插入图片描述

    • 将APP中能点的按钮都尝试点一下。
      在这里插入图片描述
      在这里插入图片描述
  2. 发送到scan进行漏洞扫描(准确率不高)。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

二、某IP无web框架下的第三方测试

1、各种端口一顿乱扫 —— 思路

2、各种接口一顿乱扫 —— 思路

3、接口部分一顿测试 —— 思路

三、案例演示

1、45.33.42.112

  • 打开网站发现一片空白。
    在这里插入图片描述
  1. nmap扫描。

    在这里插入图片描述

  2. FOFA扫描。

    在这里插入图片描述

  3. shodan扫描。

    在这里插入图片描述

  4. ZoomEye扫描。

    在这里插入图片描述

    • 点击返回特殊内容的端口。

      在这里插入图片描述
      在这里插入图片描述

    • 尝试登录,没有登录进去,通过源码查看特殊关键字。

      在这里插入图片描述

    • 搜索关键字—ROMpage查看是否有漏洞。

      在这里插入图片描述

    • 又找到了一个可以点进去的端口。尝试登录,发现可以登录。

      在这里插入图片描述
      在这里插入图片描述
      在这里插入图片描述

2、群友 WEB 授权测试下的服务测试 — www.caredaily.com

在这里插入图片描述

  1. Web漏洞评估 — 网站功能较少,存在漏洞的可能性比较低。

  2. 对网站进行扫描 — 发现5个子域名。

pos.api.caredaily.com;
wsl.caredaily.com;
mo.caredaily.com
m.caredaily.com;
www.caredaily.com;
  • nmap扫描。

  • 在使用黑暗引擎扫描网站的时候,不要加上www,这样就可以扫出网站的子域名。

  • shodan — 没有扫出结果。

在这里插入图片描述

  • FOFA — 扫出6个结果。

    在这里插入图片描述

    • 查看www主网站的信息。

在这里插入图片描述

  • 查看信息。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 搜索漏洞。

    在这里插入图片描述

    • mongodb是一种数据库,可以尝试数据库爆破。
      在这里插入图片描述
      在这里插入图片描述

    • ftp可以尝试远程连接。

    在这里插入图片描述

  • ZoomEye。
    在这里插入图片描述

  • 搜索子域名 — 使用谷歌和百度。

在这里插入图片描述

  • 查看点击子域名 — 发现一个登录。
    在这里插入图片描述
    在这里插入图片描述

    • 查看子域名的IP地址。

    在这里插入图片描述

    • 继续使用黑暗引擎和nmap扫描IP地址。

    在这里插入图片描述

  • 在线工具子域名查询。

在这里插入图片描述

  • 旁注查询。

在这里插入图片描述

  • 类似域名查询、备案查询。

    在这里插入图片描述
    在这里插入图片描述

    • 查看备案查询到的地址。

      在这里插入图片描述

      • 获取到phpinfo信息。

      在这里插入图片描述

      • 获取PHP探针信息。

      在这里插入图片描述

      • 查询漏洞。

      在这里插入图片描述

      • ping地址。

    在这里插入图片描述

    • 再次使用黑暗引擎对该IP地址进行搜索。
  • 网站接口查询 — 在主站的页脚点击防伪查询。

    在这里插入图片描述

  • 百度搜索官网名称。

    在这里插入图片描述

    • 找到的网页/robots.txt路径 — 这里没有。

在这里插入图片描述

  • 抓包看一下。

在这里插入图片描述

  • 谷歌搜索官网名称。

    — 发现了以前使用过的网站 — 是使用php的。

在这里插入图片描述
在这里插入图片描述

  • 搜索关键字。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 找到一个网页,查看文件路径 — caredaily.xyz/robots.txt。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 搜索漏洞。
    在这里插入图片描述
    在这里插入图片描述

重点:要进行记录,每个都要进行nmap扫描和黑暗引擎扫描。

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/661123.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Redis笔记】缓存——缓存分类、更新策略、缓存穿透、缓存雪崩、缓存击穿

缓存 缓存(Cache),就是数据交换的缓冲区,俗称的缓存就是缓冲区内的数据,一般从数据库中获取,存储于高速存储媒介上。 缓存的本质就是用空间换时间,牺牲数据的实时性,以服务器内存中的数据暂时代替从数据库读取最新的数据,减少数据库IO&#…

民事二审案件庭审应如何准备?

一、你要明确审理范围,固定上诉请求 首先,第二审人民法院围绕当事人的上诉请求进行审理。 其次,在第二审程序中,原审原告增加独立的诉讼请求或者原审被告提出反诉的,第二审人民法院可以根据当事人自愿的原则就新增加的…

技术革新与市场需求:探索亚信安慧AntDB的发展之路

在这个信息爆炸的时代,企业对数据处理的需求日益增长,而传统的数据库系统往往难以应对海量数据的存储和处理。亚信安慧AntDB的出现,为解决这一难题提供了有力的工具。它不仅具备高吞吐、高并发、高性能的特点,还拥有极佳的扩展性和…

HTML+JavaScript-05

DOM 什么是 DOM? DOM 是一项 W3C (World Wide Web Consortium) 标准。 DOM 定义了访问文档的标准: “W3C 文档对象模型(DOM)是中立于平台和语言的接口,它允许程序和脚本动态地访问、更新文档的内容、结构和样式。”…

AI绘画探索人工智能的未来

🌈个人主页: Aileen_0v0 🔥热门专栏: 华为鸿蒙系统学习|计算机网络|数据结构与算法 ​💫个人格言:“没有罗马,那就自己创造罗马~” #mermaid-svg-8fL64RHWVzwpzR6m {font-family:"trebuchet ms",verdana,arial,sans-serif;font-siz…

SouthLeetCode-打卡24年01月第5周

SouthLeetCode-打卡24年01月第5周 // Date : 2024/01/39 ~ 2024/01/31 031.删除链表的倒数第 N 个结点 (1) 题目描述 031#LeetCode.19.#北岸计划2024/01/29 (2) 题解代码 Version1.0 class Solution {public ListNode removeNthFromEnd(ListNode head, int n) {if(head …

【知识图谱--第一讲概论】

深度学习–连接主义 知识图谱–符号主义 表示 有属性图和RDF图两种 RDF由三元组表示:Subject - Predicate - Object 存储 图数据库 抽取 融合 推理 问答 图算法

Seata下载与配置、启动

目录 Seata下载Seata配置启动Seata Seata下载 首先,我们需要知道我们要使用哪个版本的seata,这就要查看spring-cloud-alibaba版本说明,找到我们对应的seata。 spring-cloud-alibaba版本说明: 地址链接 下面是部分版本说明: s…

【MyBatis】MyBatis是什么?作用?怎么实现?

一、MyBatis是什么 MyBatis 是一款优秀的持久层框架,它支持自定义 SQL、存储过程以及高级映射。MyBatis 免除了几乎所有的 JDBC 代码以及设置参数和获取结果集的工作。MyBatis 可以通过简单的 XML 或注解来配置和映射原始类型、接口和 Java POJO(Plain …

【Java】小白友好的JDBC基础学习笔记

目录 JDBC简介 JDBC使用基本步骤 DriverManager Connection Statement PreparedStatement ResultSet JDBC简介 JDBC(Java Database Connectivity)是 Java 提供的一种用于与关系型数据库进行交互的 API(应用程序接口)。它允…

感染了后缀为.pings勒索病毒如何应对?数据能够恢复吗?

导言: 近期,一种名为.pings的勒索病毒悄然出现,给用户的数据安全带来了极大的威胁。该病毒以强力的加密手段对用户文件进行锁定,并勒索赎金。在本文中,91数据恢复将深入介绍.pings勒索病毒的特点,提供被感…

代码随想录二刷——字符串day9

文章目录 前言字符串知识点 一、 28. 找出字符串中第一个匹配项的下标二、459. 重复的子字符串总结 前言 一个本硕双非的小菜鸡,备战24年秋招,计划二刷完卡子哥的刷题计划,加油! 二刷决定精刷了,于是参加了卡子哥的刷…

虚拟机扩容后黑屏卡死解决方法

亲测有效,首先一般是在扩容后黑屏的,现象为开机后看到个横线光标不闪,黑屏,进入不了桌面。原因是硬盘已经满了,所以解决方法就是清理硬盘。所以首先还是要解决登录问题。 开机时按 esc 键进入 GNU GRUB,选择…

详解SpringCloud微服务技术栈:深入ElasticSearch(4)——ES集群

👨‍🎓作者简介:一位大四、研0学生,正在努力准备大四暑假的实习 🌌上期文章:详解SpringCloud微服务技术栈:深入ElasticSearch(3)——数据同步(酒店管理项目&a…

新火种AI|GPT Store可能是一个“硅基人才市场”

作者:一号 编辑:美美 也许我们都错了,GPT Store可能是一个“硅基人才市场”,而不是APP Store。 如果要说在AI领域中最火的一个应用,那么在当下,毫无疑问会是ChatGPT。 2023年,全球前50的AI工…

IT行业中最重要的证书

在IT行业,拥有一些含金量较高的证书是职业发展的关键。这些证书不仅可以证明技能水平,还有助于提升在职场上的竞争力。本文将介绍几个IT行业中最重要的证书。 1. Cisco认证 CCNA(Cisco Certified Network Associate)是Cisco公司新…

LeetCode: 189.轮转数组

本篇目标了解,翻转数组的经典解法, 189. 轮转数组 - 力扣(LeetCode) 目录 基本方法概述: 1,翻转做法,推荐时O(n),空(1) 2&#x…

J-Link:STM32使用J-LINK烧录程序,其他MCU也通用

说明:本文记录使用J-LINK烧录STM32程序的过程。 1. J-LINK驱动、软件下载 1、首先拥有硬件J-Link烧录器。 2、安装J-Link驱动程序SEGGER 下载地址如下 https://www.segger.com 直接下载就可以了。 2.如何使用J-LINK向STM32烧写程序 1、安装好以后打开J-LINK Fl…

软件测试基础总结

🍅 视频学习:文末有免费的配套视频可观看 🍅 关注公众号【互联网杂货铺】,回复 1 ,免费获取软件测试全套资料,资料在手,涨薪更快 前言 提示:本文旨在帮助小白对软件测试有个基础的入…

黑方备份学习(1):linux安装 黑方容灾备份与恢复系统软件v6.0 代理

1.环境准备 1.1硬件环境 内存>4G,cpu最低双核 1.2把SElinux状态改为Disabled (1)查看SElinux状态 输入getenforce命令 SELinux共有3个状态: enforcing (执行中)、permissive (不执行但…