前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何挖src

如何挖src

作者头像
tea9
发布2023-03-07 20:45:45
1.8K0
发布2023-03-07 20:45:45
举报
文章被收录于专栏:tea9的博客

如何挖src

0x01 信息收集?

信息收集、了解业务

信息收集:

User List(用户列表) :username、password、mobile、mail、角色

Domain List(域名列表):二级、三级、备案、whois、第三方、业务资产

IP List(ip列表):外网ip 、内网ip、c段ip、办公网ip、端口

Web List:中间件、CMS、数据库、基础服务

Mail List:user mail、业务mail、公用mail

work os:oa、gitlab、jenkins、wiki、jira、vpn、sso、后台

业务:

业务内容、业务资产、业务应用

关注边缘资产

从基础架构分析:

运维安全、业务安全、应用安全、内部安全

0x02 如何进行信息收集

可以参考的信息收集的表格,便于管理,最重要的是去做just do it,然后推荐使用burp的hae插件去正则匹配,真的很好用。

hae

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 如何挖src
    • 0x01 信息收集?
      • 0x02 如何进行信息收集
      相关产品与服务
      消息队列 TDMQ
      消息队列 TDMQ (Tencent Distributed Message Queue)是腾讯基于 Apache Pulsar 自研的一个云原生消息中间件系列,其中包含兼容Pulsar、RabbitMQ、RocketMQ 等协议的消息队列子产品,得益于其底层计算与存储分离的架构,TDMQ 具备良好的弹性伸缩以及故障恢复能力。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档