錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
12種公開資源情報(OSINT)信息收集技巧分享

作者: 佚名  日期:2018-10-11 15:19:34   來源: 本站整理

 公開資源情報計劃(Open source intelligence ),簡稱OSINT,是美國中央情報局(CIA)的一種情報搜集手段,從各種公開的信息資源中尋找和獲取有價值的情報。
有各種各樣的數據可以被歸類為OSINT數據,但從滲透測試者的角度來看所有這些數據都不重要。作為滲透測試人員,我們更感興趣的是那些可以為我們實際所利用的數據信息。例如:
可增加攻擊面的信息(域,網塊等);
憑據(電子郵件地址,用戶名,密碼,API密鑰等);
敏感信息(客戶詳細信息,財務報告等);
基礎架構詳情(技術棧,使用的硬件設備等);

12種OSINT信息收集技巧
1. SSL/TLS證書通常都會包含域名,子域名和電子郵件地址。這使得它成為了攻擊者眼中的一座寶庫。
證書透明度Certificate Transparency是谷歌力推的一項擬在確保證書系統安全的透明審查技術,只有支持CT技術簽發的EV SSL證書,谷歌瀏覽器才會顯示綠色單位名稱,否則chrome瀏覽器不顯示綠色單位名稱。
新的簽發流程規定:證書必須記錄到可公開驗證、不可篡改且只能附加內容的日志中,用戶的網絡瀏覽器才會將其視為有效。通過要求將證書記錄到這些公開的 CT 日志中,任何感興趣的相關方都可以查看由授權中心簽發的所有證書。這意味著任何人都可以公開獲取和查看這些日志。為此,我專門編寫了一個用于從給定域CT日志中找到的SSL/TLS證書中提取子域的腳本。

另外,再推薦大家一款工具SSLScrape。這是一款將網絡塊(CIDR)作為輸入,來查詢各個IP地址獲取SSL/TLS證書,并從返回的SSL證書中提取主機名的工具。
sudo python sslScrape.py TARGET_CIDR

2. WHOIS服務在滲透測試期間,通常用于查詢注冊用戶的相關信息,例如域名或IP地址(塊)。WHOIS枚舉對于在互聯網上擁有大量資源的組織尤為有效。
一些公共WHOIS服務器支持高級查詢,我們可以利用這些查詢來收集目標組織的各種信息。
下面我以icann.org為例,通過查詢ARIN WHOIS server獲取目標域所有包含email地址的條目,并從中提取email地址。
whois -h whois.arin.net "e @ icann.org" | grep -E -o "\b[a-zA-Z0-9.-]+@[a-zA-Z0–9.-]+\.[a-zA-Z0–9.-]+\b" | uniq

通過查詢RADB WHOIS server獲取屬于自治系統號(ASN)的所有網絡塊。
whois -h whois.radb.net -- '-i origin AS111111' | grep -Eo "([0-9.]+){4}/[0-9]+" | uniq

通過查詢ARIN WHOIS server獲取給定關鍵字的所有POC,ASN,組織和終端用戶。
whois -h whois.arin.net "z wikimedia"

3. 自治系統(AS)號可以幫我們識別屬于組織的網絡塊,以及發現網絡塊中主機上運行的服務。
使用dig或host解析給定域的IP地址:
dig +short google.com
獲取給定IP的ASN:
curl -s http://ip-api.com/json/IP_ADDRESS | jq -r .as
我們可以使用WHOIS服務或NSE腳本,來識別屬于ASN號碼的所有網絡塊:
nmap --script targets-asn --script-args targets-asn.asn=15169

4. 如今使用云存儲的企業越來越多,尤其是對象/塊存儲服務,如Amazon S3,DigitalOcean Spaces和Azure Blob Storage。但在過去的幾年里,由于S3 buckets錯誤配置導致的數據泄露事件頻出。
根據我們的經驗,我們看到人們將各種數據存儲在安全性較差的第三方服務上,從純文本中的憑據到他們私人的寵物照片。
這里有一些工具例如Slurp、AWSBucketDump和Spaces Finder,可用于搜索可公開訪問的對象存儲實例。Slurp和Bucket Stream等工具將證書透明度日志數據與基于置換的發現相結合,以識別可公開訪問的S3 buckets。


5. Wayback Machine是一個國外的網站,它是互聯網的一個備份工具,被稱為互聯網時光機,自從1996年以來Wayback Machine已經累計備份了超過4350億個網頁。
你只要在它的網站上輸入一個網站地址,就能看到這個網站在過去的不同時期分別長什么樣。通過Wayback CDX Server API我們可以輕松的搜索存檔。waybackurls是一個用于搜索目標站點相關數據的工具。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲AV无码成人精品区在线观看 | AV无码久久久久不卡网站下载| 日韩精品无码成人专区| 亚洲AV无码一区二区三区网址| 伊人蕉久中文字幕无码专区| 亚洲中久无码永久在线观看同| 久久无码国产专区精品| 精品无码专区亚洲| 无码国产乱人伦偷精品视频| 午夜寂寞视频无码专区| 亚洲国产精品无码av| 久久精品日韩av无码| 麻豆aⅴ精品无码一区二区| 亚洲人成无码网站久久99热国产| 乱人伦中文无码视频在线观看| 无码日韩人妻AV一区二区三区| 亚洲精品无码久久毛片波多野吉衣| JLZZJLZZ亚洲乱熟无码| 无码人妻精品一区二区三区久久久 | 一本久道综合在线无码人妻| 亚洲欧洲美洲无码精品VA| 无码人妻aⅴ一区二区三区有奶水| 人妻无码视频一区二区三区| 亚洲中文字幕无码永久在线 | 最新亚洲人成无码网www电影| 日韩精品久久无码中文字幕| 亚洲AV无码精品色午夜在线观看 | 亚洲无码在线播放| 亚洲 无码 在线 专区| 少妇人妻av无码专区| 国产精品无码一区二区在线 | 无码国产色欲XXXXX视频| 亚洲乱码无码永久不卡在线| 国产激情无码视频在线播放性色| 人妻av无码专区| 日韩人妻无码精品专区| 亚洲成a人在线看天堂无码| 亚洲av麻豆aⅴ无码电影| 午夜精品久久久久久久无码| 精品无码人妻久久久久久| 国产精品无码无卡无需播放器|