十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

edu系统性地信息收集

edu系统性地信息收集 目录前言参考资料一、环境准备及其工具用法1、oneforall下载配置2、nmap工具下载安装3、ffufrandomua下载安装Linux4、JSFScan工具下载安装二、敏感信息搜集1、google语法基础语法2、She Gong3、Wayback4、邮箱信息收集5、一些像知乎微博能搜到东西6、脆弱资产收集扩展三、学校资产收集1、FOFA鹰图2、整合四、总结⚠️ 免责声明本文所涉及的技术、工具及方法仅供网络安全研究、授权测试及学习交流使用。严禁非法使用未经目标系统所有者明确书面授权任何利用本文所述技术对他人系统进行渗透、爆破、数据窃取或破坏的行为均属违法行为。法律责任自担读者因不当使用本文内容所产生的任何直接或间接法律后果、经济纠纷及安全事件均由行为人自行承担与本文作者及发布平台无关。遵守法律法规请严格遵守《中华人民共和国网络安全法》《中华人民共和国数据安全法》等相关法律法规在合法授权范围内开展安全测试。合规操作建议如您需在实际工作中进行安全评估请务必事先获得正式授权并在测试完成后及时向被测方提交漏洞报告。作者仅提供技术思路分享不鼓励、不纵容任何形式的黑灰产行为。请做一名有底线的安全从业者。前言首先edu有很多系统提供初始账号密码是和学号、身份证号后几位或者和手机号相关。然后像这种敏感信息是容易找到的。所以我们演示一下如何搜集这种敏感信息找敏感信息的过程会翻到说明用初始账号密码登录的系统地址密码规则敏感信息尝试登录就好。其次进行系统的资产收集子域名、端口号和目录可能对应不同的网站所以我们会对子域名、端口号扫描和网站目录爆破目录爆破加载随机User-Agent因为有些设备会检测User-Agent有时也能发现敏感文件。端口号扫描也要先通过CDN判断找到真实ip地址。空间测绘工具也蛮好用的。最后就是js敏感文件提取里面可能会有高危未授权接口登录凭证还会藏着子域名来扩大攻击面。Js敏感信息提取有两套工具,一种是JSLinkFInderJSSecret另一种是一站式JSScan。JSLinkFinder是接口提取JSSecret是密钥凭证提取JSScan是包含前面两种功能还有扩展的比如js链接提取字符或变量出现频率统计用于后面弱口令爆破。这两套对于提取的质量是一样的推荐后者。不足是静态代码分析会漏掉一些东西。比如有些js会把接口用多个变量拆开存放凭证也是。最后还是要人工进行审计。至于像微信小程序和app都可以去找一下。本章演示结构环境准备及其工具用法--敏感信息搜集--学校资产收集--js敏感信息提取。对于资产来说肯定是越多越好攻击面就越广嘛。我整理这篇关于如何进行信息收集的我能力有限不能面面俱到可能会有更好、更新的工具或技术欢迎在评论区留言指正建议。注意演示的环境为Win11操作系统python 3.12burpsuiteUbuntu操作系统(vmware):参考资料OneForAll工具安装指南、使用方法及常见问题解决超全-CSDN博客Nmap 全网最细安装教程WindowsLinuxMac 三平台保姆级不踩坑-CSDN博客Nmap 高阶用法存活探测、端口扫描、漏洞脚本扫描、防火墙绕过扫描参数-CSDN博客ffuf的安装与使用-CSDN博客Ffuf爆破神器超详细-CSDN博客17.JavaScript 自动化侦察工具_jsfscan-CSDN博客一、环境准备及其工具用法1、oneforall下载配置Github下载地址https://github.com/shmilylty/OneForAllPython版本要求大于3.8,要添加进系统环境变量哦直接打开可能有点卡建议用walt toolkit加速如果有需要安装walt toolkit可以看这篇文章https://blog.csdn.net/ElderTitan/article/details/163995842?spm1011.2415.3001.10575sharefrommp_manage_link打开链接下载压缩包放到合适的位置解压进入项目目录点击上方地址栏输入cmd回车打开命令行输入python -v回车确认python是否大于3.8输入​ pip install -r requirements.txt -i https://aliyun.com/pypi/simple/回车用阿里云的镜像下载依赖我用清华的镜像报错输入python onforall.py看看能否运行需要一直按向下的方向键加载到100%然后ctrlc暂停退出输入Python oneforall.py --target www.xiaodi8.com run拿小迪的网站测一下这个错误信息是你的Python脚本在尝试访问Google透明度报告API时连接超时了。具体来说你的网络环境无法在13秒内成功连接到 transparencyreport.google.com。不用理。搜集完成后它会告诉你搜集好的子域名.csv文件放在哪里一般在项目目录的result下面以下是csv每个字段的含义subdomain : 发现的子域名level : 子域名的层级数cname : 子域名的 CNAME 记录别名ip : 子域名解析到的 IP 地址public : IP 地址是否为公网 IP是/否cdn : IP 地址是否属于 CDN内容分发网络port : 探测发现的开放端口status : HTTP 请求返回的状态码reason : 网络连接状态或错误详情resolve : DNS 解析是否成功ttl : DNS 记录的 TTL生存时间值url : 完整的请求 URLtitle : 网站页面的标题banner : 网站指纹信息服务器类型、编程语言等history : URL 跳转历史记录response : HTTP 响应体的部分内容addr : IP 地址的物理位置国家、城市isp : IP 地址的网络服务提供商cidr : IP 地址对应的 CIDR 网段asn : IP 地址对应的 ASN自治系统编号module : 发现该子域名所使用的模块名称source : 该子域名的具体数据来源alive : 子域名是否存活是/否new : 该子域名是否为本次运行中新发现的times : 爆破模块中同一 IP 出现的重复次数id : 数据库内部流水号无实际侦察意义org : IP 地址所属的组织或机构有人说一个一个搜集也太慢了别急它还可以对多个目标进行批量收集。新建文本文件在项目目录下输入你要进行子域名搜集的目标一行一个保存输入python oneforall.py --targets test.txt run回车我就不跑了只是作为演示。2、nmap工具下载安装下载地址Nmap: the Network Mapper - Free Security Scanner先点最左边的下载往下翻到window那一行有个最新稳定版点击下载觉得下载慢可以粘贴下载链接到迅雷下载下载后放到合适的目录双击打开允许更改--我同意确保你的Npcap勾选不然抓不了包。GUI图形化界面友好然后下一步安装路径我给它建了个文件夹点击安装中途会弹出来这个如果对无线安全感兴趣可以勾一下第二个第三个能兼容会安全点1、限制 Npcap 驱动仅允许管理员访问2、为无线适配器支持原始 802.11 流量及监控模式3、以 WinPcap API 兼容模式安装 Npcap查找真实ip先判断是否为cdn推荐DNS解析平台http://www.usc.edu.cn GET测试结果 网站速度测试 17CE域名解析出多个ip说明为cdn推荐dns历史解析平台https://x.threatbook.com/最早2010年解析ip为*.*.*.31再通过地理位置isp可以确定为真实ip然后点击下一步或者完成就可以了。一般是需要找到真实ip才用这个扫描。后面再讲怎么找真实ip我们先讲用法。现在的防火墙都比较高级了如果我们直接对着人家扫会被封ip的防火墙有态势感知识别你是不是在扫描端口。如果你有钱用代理池就当我没说它有很多高阶用法这里只讲信息收集用的感兴趣的可以去网上了解一下。WAF通常会根据单位时间内的请求频率来判定是否为扫描行为。重点在于让扫描速度慢下来模拟人类访问。半连接扫描不会被日志记录用几个假IP可以混淆waf的判断分片传输更隐蔽。-sS : SYN半开扫描隐身扫描不完成完整TCP三次握手-T2 : 时间模板等级2礼貌模式降低发包速度--scan-delay 500ms : 每个探测包之间强制等待500毫秒-f : IP数据包分片将TCP头部拆成多个小包-D RND:3 : 随机生成3个诱饵IP进行诱饵扫描-p 1-65535 : 扫描全端口结果关注开放的就好。命令nmap -sS -p 1-65535 -T2 -f --scan-delay 500ms -D RND:3 域名/ip隐蔽地扫描全端口可能会比较久。按需要调整比如时间紧你就改成T4,延迟缩短到200这样端口也减少。3、ffufrandomua下载安装LinuxGo语言安装有人就问了那么多网站目录为什么就选这个呢相较于传统的扫描工具ffuf它的底层是用go语言编写的并发性很强。扫描的时候很快而且自定义程度很高。我看网上大部分都是用Linux玩这个的我试过windows没成。下载地址所有版本 - Go 编程语言稳定版本选择Linux的x86-64稳定版下载安装包,解压到合适的文件夹然后在那个文件夹下打开终端输入tar -xzvf 你下载的go压缩包文件抱歉哈没时间写了就贴链接参考然后直接说咋用的。卡住了解决不了的就用Claude。安装Go语言、搭建开发环境、依赖包下载保姆教程_go语言安装包-CSDN博客ffuf下载安装ffuf的安装与使用-CSDN博客randomua下载安装git clone https://github.com/picatz/randomua.git cd randomua gem install randomua randomua -h用法:搭配user-agent随机生成,因为有些设备会根据ua头标识判断我们就加载随机生成的ua头生成csv文件ffuf -u https://www.xxxx.edu.cn/FUZZ \ -w /path/to/wordlist.txt \ -c User-Agent:$(randomua -d)\ -o results.csv \ -of csv-u目标URL其中FUZZ为占位符表示将被字典内容替换的位置-w字典文件路径用于提供替换FUZZ的测试数据-c设置请求头此处为User-Agent值由randomua -d命令动态生成随机用户代理-o输出文件路径此处为results.csv-of输出格式此处为csv逗号分隔值格式这里直接打开筛选200的看看注册页面很遗憾这个注册页面关闭了如果你有代理可以用代理链来进行目录扫描ffuf -u https://www.xxxx.edu.cn/FUZZ \ -w /path/to/wordlist.txt \ -c User-Agent:$(randomua -d)\ -x http://127.0.0.1:8080 -o results.csv \ -of csv4、JSFScan工具下载安装这个是比较麻烦的我后面都是用claude来帮我装的17.JavaScript 自动化侦察工具_jsfscan-CSDN博客用法新建txt文件写入你要测试的域名输入./JSFScan.sh -l targets.txt收集链接会生成几个文件jsfile_links.txt是提取的js链接另一个是从中筛选出活的输入./JSFScan.sh -e -s -i live_jsfile_links.txt提取js链接的敏感信息会生成一个接口文档和一个密钥文档我们打开jslinksecret.txt发现有个API KEY问AI怎么利用然后是失效了的然后抓包尝试拼接接口把接口文件加载到bp字典看响应。记得别勾选url啊不然识别不出路径的。二、敏感信息搜集1、google语法基础语法腾讯安全 整体搜索否则成为了腾讯或者安全的搜索结果-排除的词去除减号前面空格后面紧跟着例如搜索引擎 -360搜索的词包含搜索的词加号前面空格后面紧跟着例如 搜索引擎 360腾*安* 通配符xxx: xxxsite: 指定域名如site:edu.cn 搜索教育网站,会搜出来子域名inurl: 用于搜索包含的url关键词的网页如inurl:uploadsinanchor:inanchor:点击这里返回结果是在链接锚文字中出现了“点击这里”这四个字的页面intitle: 搜索网页标题中的关键字intext: 搜索网页正文中的关键字如intext:登陆/注册/用户名/密码filetype: 按指定文件类型即文件后缀名搜索如filetpye:php/asp/jsp filetype:xlscache: 已经删除的缓存网页推荐组合使用推荐一个在线语法生成器地址Google 搜索语法生成器 - 江西财经大学网络安全协会主要是身份证号学号手机号三要素。这里我们筛选条件选择站内搜索输入你想要测试的学校域名再依次添加正文包含学号、身份证和手机号的条件最后把生成的语法复制就好了。接着在浏览器直接粘贴搜索就可以了。我们看到有个附件下载我们点进去​输入验证码下载了一个doc文档地址栏有参数待会儿可以改一下试试打开文档发现里面有路由登录页面和默认账号密码可以尝试登陆。这个进不去估计放内网了我们回去看到地址栏的参数我们更改回车发现可以下载其他的文件。这是在我意料之外的我单纯只想来搜集信息的我想看看有没有身份证号码啥的结果没多久就打不开网站了。换了ip地址清理cookie缓存都没用。然后把链接放到迅雷里面可以下载于是我翻到了身份证号就停手了不然要进去就这样用google语法把能找到的可能包含文档密码规则的看一遍。里面还包含资产我就专门建了一个收藏夹用来放资产的。点进去注意看地址栏有没有参数可以修改的。这也算一个漏洞的。然后你就能拿到一些学号手机号和身份证号还有登录页面。就可以尝试去登陆点一下找回密码。然后没成功也不用慌先创建一个收藏夹留着后面继续看2、She Gong可能要外网才能访问传说可以搜身份证号啥的3、Wayback可能需要外网环境才能访问以前网站的快照4、邮箱信息收集https://app.snov.io/5、一些像知乎微博能搜到东西这一套下来应该大部分都是登录的系统还有默认账号密码规则还有学号姓名和身份证号如果运气好的话6、脆弱资产收集扩展查找后台site:xx.com intext:管理|后台|登陆|用户名|密码|系统|帐号|admin|login|sys|managetem|password|username如果出现以上页面说明有一些限制可以在开头加域名来绕过可以先简单枚举几个弱口令试试,没进去先放收藏夹admin/admin123admin/123456admin/adminsite:xx.com inurl:login|admin|manage|member|admin_login|login_admin|system|login|user查找sql注入漏洞inurl:.php?id23 校名inurl:.asp?id1这条我啥都没搜到查找上传点site:xx.com inurl:file|uploadfile翻到一个页面可以结合前面下载的缺陷看看有没有身份证号学号姓名的文件查找敏感信息泄露intitle:“Index of /admin”intitle:“Index of /root”intitle:“Index of /” password.txt无结果intitle:phpinfo()或者inurl:phpinfo.php无结果查找未授权访问phpmyadmininurl:.php?intext:CHARACTER_SETS,COLLATIONS, ?intitle:phpmyadmin这一整套下来基本上都是搜集资产没有啥发现哈三、学校资产收集1、FOFA鹰图网络空间测绘网络空间安全搜索引擎网络空间搜索引擎安全态势感知 - FOFA网络空间测绘系统鹰图平台(hunter)-奇安信网络空间测绘系统两者语法稍微有些不一样但是可以互补蛮推荐icp和图标来查找的icp备案icp 湘ICP备xxxxxxxxxx-12、整合就是用之前的端口扫描目录爆破和子域名进行整合用脚本啊或者其他的整合进一个表格。四、总结用以上方法收集资产然后进行整合然后提取js的敏感信息。以上的工具还有多种用途这里只是展示用于信息收集的用法。
返回列表