09-信息收集-APP及其他资产等

信息收集-APP及其他资产等

  • 信息收集-APP及其他资产等
    • 一、APP提取季抓包及后续配合
      • 1、某APK一键提取反编译
      • 2、利用bp抓取更多URL
    • 二、某IP无web框架下的第三方测试
      • 1、各种端口一顿乱扫 —— 思路
      • 2、各种接口一顿乱扫 —— 思路
      • 3、接口部分一顿测试 —— 思路
    • 三、**案例演示**
      • 1、`45.33.42.112`
      • 2、群友 WEB 授权测试下的服务测试 --- `www.caredaily.com` 。

信息收集-APP及其他资产等

在安全测试中,若 WEB 无法取得进展或无 WEB 的情况下,我们需要借助 APP 或其他资产在进行信息收集,从而开展后续渗透。

一、APP提取季抓包及后续配合

1、某APK一键提取反编译

  • 漏了个大洞检测APP。
    在这里插入图片描述

  • 提取到URL。
    在这里插入图片描述

2、利用bp抓取更多URL

手机IP地址:192.168.1.3

kali:192.168.1.9

  1. 监听端口设置。

在这里插入图片描述
在这里插入图片描述

  1. 获取URL。
    在这里插入图片描述

    • 将APP中能点的按钮都尝试点一下。
      在这里插入图片描述
      在这里插入图片描述
  2. 发送到scan进行漏洞扫描(准确率不高)。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

二、某IP无web框架下的第三方测试

1、各种端口一顿乱扫 —— 思路

2、各种接口一顿乱扫 —— 思路

3、接口部分一顿测试 —— 思路

三、案例演示

1、45.33.42.112

  • 打开网站发现一片空白。
    在这里插入图片描述
  1. nmap扫描。

    在这里插入图片描述

  2. FOFA扫描。

    在这里插入图片描述

  3. shodan扫描。

    在这里插入图片描述

  4. ZoomEye扫描。

    在这里插入图片描述

    • 点击返回特殊内容的端口。

      在这里插入图片描述
      在这里插入图片描述

    • 尝试登录,没有登录进去,通过源码查看特殊关键字。

      在这里插入图片描述

    • 搜索关键字—ROMpage查看是否有漏洞。

      在这里插入图片描述

    • 又找到了一个可以点进去的端口。尝试登录,发现可以登录。

      在这里插入图片描述
      在这里插入图片描述
      在这里插入图片描述

2、群友 WEB 授权测试下的服务测试 — www.caredaily.com

在这里插入图片描述

  1. Web漏洞评估 — 网站功能较少,存在漏洞的可能性比较低。

  2. 对网站进行扫描 — 发现5个子域名。

pos.api.caredaily.com;
wsl.caredaily.com;
mo.caredaily.com
m.caredaily.com;
www.caredaily.com;
  • nmap扫描。

  • 在使用黑暗引擎扫描网站的时候,不要加上www,这样就可以扫出网站的子域名。

  • shodan — 没有扫出结果。

在这里插入图片描述

  • FOFA — 扫出6个结果。

    在这里插入图片描述

    • 查看www主网站的信息。

在这里插入图片描述

  • 查看信息。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 搜索漏洞。

    在这里插入图片描述

    • mongodb是一种数据库,可以尝试数据库爆破。
      在这里插入图片描述
      在这里插入图片描述

    • ftp可以尝试远程连接。

    在这里插入图片描述

  • ZoomEye。
    在这里插入图片描述

  • 搜索子域名 — 使用谷歌和百度。

在这里插入图片描述

  • 查看点击子域名 — 发现一个登录。
    在这里插入图片描述
    在这里插入图片描述

    • 查看子域名的IP地址。

    在这里插入图片描述

    • 继续使用黑暗引擎和nmap扫描IP地址。

    在这里插入图片描述

  • 在线工具子域名查询。

在这里插入图片描述

  • 旁注查询。

在这里插入图片描述

  • 类似域名查询、备案查询。

    在这里插入图片描述
    在这里插入图片描述

    • 查看备案查询到的地址。

      在这里插入图片描述

      • 获取到phpinfo信息。

      在这里插入图片描述

      • 获取PHP探针信息。

      在这里插入图片描述

      • 查询漏洞。

      在这里插入图片描述

      • ping地址。

    在这里插入图片描述

    • 再次使用黑暗引擎对该IP地址进行搜索。
  • 网站接口查询 — 在主站的页脚点击防伪查询。

    在这里插入图片描述

  • 百度搜索官网名称。

    在这里插入图片描述

    • 找到的网页/robots.txt路径 — 这里没有。

在这里插入图片描述

  • 抓包看一下。

在这里插入图片描述

  • 谷歌搜索官网名称。

    — 发现了以前使用过的网站 — 是使用php的。

在这里插入图片描述
在这里插入图片描述

  • 搜索关键字。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 找到一个网页,查看文件路径 — caredaily.xyz/robots.txt。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 搜索漏洞。
    在这里插入图片描述
    在这里插入图片描述

重点:要进行记录,每个都要进行nmap扫描和黑暗引擎扫描。

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/661123.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

技术革新与市场需求:探索亚信安慧AntDB的发展之路

在这个信息爆炸的时代,企业对数据处理的需求日益增长,而传统的数据库系统往往难以应对海量数据的存储和处理。亚信安慧AntDB的出现,为解决这一难题提供了有力的工具。它不仅具备高吞吐、高并发、高性能的特点,还拥有极佳的扩展性和…

HTML+JavaScript-05

DOM 什么是 DOM? DOM 是一项 W3C (World Wide Web Consortium) 标准。 DOM 定义了访问文档的标准: “W3C 文档对象模型(DOM)是中立于平台和语言的接口,它允许程序和脚本动态地访问、更新文档的内容、结构和样式。”…

AI绘画探索人工智能的未来

🌈个人主页: Aileen_0v0 🔥热门专栏: 华为鸿蒙系统学习|计算机网络|数据结构与算法 ​💫个人格言:“没有罗马,那就自己创造罗马~” #mermaid-svg-8fL64RHWVzwpzR6m {font-family:"trebuchet ms",verdana,arial,sans-serif;font-siz…

【知识图谱--第一讲概论】

深度学习–连接主义 知识图谱–符号主义 表示 有属性图和RDF图两种 RDF由三元组表示:Subject - Predicate - Object 存储 图数据库 抽取 融合 推理 问答 图算法

Seata下载与配置、启动

目录 Seata下载Seata配置启动Seata Seata下载 首先,我们需要知道我们要使用哪个版本的seata,这就要查看spring-cloud-alibaba版本说明,找到我们对应的seata。 spring-cloud-alibaba版本说明: 地址链接 下面是部分版本说明: s…

【MyBatis】MyBatis是什么?作用?怎么实现?

一、MyBatis是什么 MyBatis 是一款优秀的持久层框架,它支持自定义 SQL、存储过程以及高级映射。MyBatis 免除了几乎所有的 JDBC 代码以及设置参数和获取结果集的工作。MyBatis 可以通过简单的 XML 或注解来配置和映射原始类型、接口和 Java POJO(Plain …

虚拟机扩容后黑屏卡死解决方法

亲测有效,首先一般是在扩容后黑屏的,现象为开机后看到个横线光标不闪,黑屏,进入不了桌面。原因是硬盘已经满了,所以解决方法就是清理硬盘。所以首先还是要解决登录问题。 开机时按 esc 键进入 GNU GRUB,选择…

详解SpringCloud微服务技术栈:深入ElasticSearch(4)——ES集群

👨‍🎓作者简介:一位大四、研0学生,正在努力准备大四暑假的实习 🌌上期文章:详解SpringCloud微服务技术栈:深入ElasticSearch(3)——数据同步(酒店管理项目&a…

新火种AI|GPT Store可能是一个“硅基人才市场”

作者:一号 编辑:美美 也许我们都错了,GPT Store可能是一个“硅基人才市场”,而不是APP Store。 如果要说在AI领域中最火的一个应用,那么在当下,毫无疑问会是ChatGPT。 2023年,全球前50的AI工…

IT行业中最重要的证书

在IT行业,拥有一些含金量较高的证书是职业发展的关键。这些证书不仅可以证明技能水平,还有助于提升在职场上的竞争力。本文将介绍几个IT行业中最重要的证书。 1. Cisco认证 CCNA(Cisco Certified Network Associate)是Cisco公司新…

LeetCode: 189.轮转数组

本篇目标了解,翻转数组的经典解法, 189. 轮转数组 - 力扣(LeetCode) 目录 基本方法概述: 1,翻转做法,推荐时O(n),空(1) 2&#x…

J-Link:STM32使用J-LINK烧录程序,其他MCU也通用

说明:本文记录使用J-LINK烧录STM32程序的过程。 1. J-LINK驱动、软件下载 1、首先拥有硬件J-Link烧录器。 2、安装J-Link驱动程序SEGGER 下载地址如下 https://www.segger.com 直接下载就可以了。 2.如何使用J-LINK向STM32烧写程序 1、安装好以后打开J-LINK Fl…

黑方备份学习(1):linux安装 黑方容灾备份与恢复系统软件v6.0 代理

1.环境准备 1.1硬件环境 内存>4G,cpu最低双核 1.2把SElinux状态改为Disabled (1)查看SElinux状态 输入getenforce命令 SELinux共有3个状态: enforcing (执行中)、permissive (不执行但…

SOME/IP 协议介绍(七)传输 CAN 和 FlexRay 帧

SOME/IP 不应仅用于传输 CAN 或 FlexRay 帧。但是,消息 ID 空间需要在两种用例之间进行协调。 传输 CAN/FlexRay 应使用完整的 SOME/IP 标头。 AUTOSAR Socket-Adapter 使用消息 ID 和长度来构建所需的内部 PDU,但不会查看其他字段。因此,必…

029-安全开发-JS应用DOM树加密编码库断点调试逆向分析元素属性操作

029-安全开发-JS应用&DOM树&加密编码库&断点调试&逆向分析&元素属性操作 #知识点: 1、JS技术-DOM树操作及安全隐患 2、JS技术-加密编码及数据安全调试 演示案例: ➢JS原生开发-DOM树-用户交互 ➢JS导入库开发-编码加密-逆向调试 ➢两…

Python之数据可视化(地图)

目录 一 基础地图应用 二 全国疫情图 一 数据准备 二 数据处理 二 湖北省疫情图 一 数据准备 二 数据处理 一 基础地图应用 导入map地图对象 from pyecharts.charts import Map map Map() 写入数据 data [("北京市",100),("上海市"…

Ansible自动化运维实战

一、abstract简介 ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric) 的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能.无客户端。我们要学一些Ansible的安装和一些基…

【劳德巴赫 Trace32 高阶系列 4 -- Trace32 JTAG 常用命令】

文章目录 Trace32 JTAG 常用命令JTAG.PINJTAG 信号值读取JTAG.SHIFTREGExampleJTAG.SHIFTTDIExampleJTAG.SHIFTTMSExampleJTAG.PROGRAM.SVFTrace32 JTAG 常用命令 JTAG (Joint Test Action Group) 是一种常用的调试和测试标准,用于在电子系统的芯片和板级测试中。在JTAG标准中…

2024最新版MongoDB安装使用指南

2024最新版MongoDB安装使用指南 Installation and Usage Guide of the Latest MongoDB Community Edition in 2024 By JacksonML MongoDB is a document database with the scalability and flexibility that you want with the querying and indexing that you need. – mon…

gitlib部署及应用

一. 下载源网址 Index of /gitlab-ce/yum/el7/ | 清华大学开源软件镜像站 | Tsinghua Open Source MirrorIndex of /gitlab-ce/yum/el7/ | 清华大学开源软件…