攻防视角下的信息收集组合拳-红队视角

2024-01-10 15:20

本文主要是介绍攻防视角下的信息收集组合拳-红队视角,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

攻防视角下的信息收集组合拳-红队视角

  • 背景
  • 红队角度
    • (1)备案查询技巧:
    • (2)Fofa技巧
    • (3)网盘搜索技巧
    • (4)github搜索技巧
    • (5)敏感信息提取神器-浏览器插件
    • (6)数据泄露-免费社工查询(宝藏网站分享)
  • 个人快速破点打法

背景

红蓝对抗中,最为重要的就是信息收集,无论是红队还是蓝队,信息收集尤为重要,本文从红队和蓝队两个角度出发。

最近工作强度比较大,时间有限,所以写的时候比较注重讲述一些技巧,能更快更高效的收集到有效信息,对于常规信息收集手法,不做过多描述,文章中若出现较为难懂的地方,可以私信讲解,同时欢迎大佬指正!

本文所有工具包,可关注公众号(猫鼠信安),回复关键字:7767 获取

在这里插入图片描述

红队角度

拿到目标一般就是一个名字,没有其他信息,全部靠自己去收集,根据一些规则的不同,比如优先得分制,第一个提交漏洞的队伍获得全部分数,第二个提交的队伍获50%或者不得分的机制,以及公共目标防守单位达到一定分数出局等规则,最初的打点一定是越快越好。老哥我决定把自己的压箱底的玩意掏出来,给大家分享一下,只求一波关注
在这里插入图片描述

(1)备案查询技巧:

常规的企查查、天眼查多注意一些细节,比如寻找备案号及主域名,可以多去注意一下很多邮箱后缀
在这里插入图片描述
还可以去国家官网查询

https://beian.miit.gov.cn/#/Integrated/index

在这里插入图片描述

(2)Fofa技巧

常规的fofa语法网上很多文章教程,大家自己去多尝试。安利一个工具Fofa提取工具-fofaviewer,很好用!
在这里插入图片描述

下面是自己总结的三个fofa搜索技巧

Tips1: 多语句结合使用,针对范围做限制

例如:
title="目标名称" && region="xx省"
title="目标名称" && city="xx市"
cert="目标域名或者证书关键字" && region="xx省"
cert="目标域名或者证书关键字" && city="xx市"
((title="目标名称" || host="目标域名") && country="CN") && region!="HK"

学会在搜索的时候做总结,去发现新的关键字,同一个目标单位的查询关键词可能有好几个,比如行业唯一性的东西,搜索别人没有搜索到的关键字,就可能发现别人没有发现的资产。

其他搜索引擎同样,可以多去组合规则去搜索
在这里插入图片描述
Tips2: Fofa之真实IP定位

攻防中经常付出了大量时间和精力结果发现打偏了
在这里插入图片描述

所以定位真实IP有位重要

第一步:首先获得网站证书序列号
在这里插入图片描述
第二步: 将序列号十六进制转换成十进制(https://tool.lu/hexconvert/)

在这里插入图片描述

注意一定要记得去除序列号中的空格!这个坑我替你们踩了
在这里插入图片描述

第三步: 利用fofa语法 cert:cert=“google” 搜索证书(https或者imaps等)中带有google的资产。
直接搜索搜索 cert="26541038767559374611189504737"
在这里插入图片描述

(3)网盘搜索技巧

网盘敏感信息搜索可以使用凌风云搜索,有时候甚至可以搜集到网络拓扑图,安全设备的密码、网站源码等信息,https://www.lingfengyun.com/
在这里插入图片描述
直接搜相对应的资产信息,经常会出现很多杂乱且无序的文档,而且很多无用的信息,真的很让人头大
在这里插入图片描述

使用高级筛选,去过滤掉旧信息
在这里插入图片描述

(4)github搜索技巧

多使用&去组合起来一起搜索,同时github支持正则匹配,大家可以使用正则去进行搜索
例如搜索shrio的key的正则匹配规则

(fofa  AND /email\s*=\s*"?\w*@\w*.\w*"?/ AND  /key\s*=\s*"?\w{32}"?/  ) OR (hunter.qianxin.com AND /key\s*=\s*?"\w{64}?"/) OR (quake.360.net AND /key\s*=\s*?"\w{8}-\w{4}-\w{4}-\w{4}-\w{12}?"/)

在这里插入图片描述

在这里插入图片描述

(5)敏感信息提取神器-浏览器插件

1.Wappalyzer 指纹识别插件,经常能看到一些有用的信息
在这里插入图片描述

2.superSearchPlus 备案查询插件

3.FindSomething JS敏感信息提取插件
在这里插入图片描述

(6)数据泄露-免费社工查询(宝藏网站分享)

每一个都是好东西,部分网站需要翻墙,建议访问进去看看,根据自己的需求使用

图书馆-时光机						  https://archive.org
marketvisual 搜索公司、姓名、电话	  http://www.marketvisual.com
tineye(图片搜索引擎)				  https://www.tineye.com
checkusernames(检查用户名注册)	  https://checkusernames.com
hunter 邮箱泄露					  https://hunter.io
邮箱反 LinkedIn账号 				  https://osint.support
邮箱反 facebook账号				  https://osint.support
查询ssl网站					   	  crt.sh: http://scrt.sh	|	censys: https://censys.io

个人快速破点打法

靶标单位这么多,如何迅速突破,拿下目标进入内网才是重中之重!如果按照上述方法一个个过,其实花费的时间会比较多

这一点,大家可以结合一下子自己的习惯,使用哪些工具很顺手,觉得哪些工具好用,可以整合一下,将多款合适的工具使用语法结合起来

公式为:子域名收集工具+指纹识别工具

例如:我自己使用的语法为

echo baidu.com | ./SubFinder/subfinder -silent | ./KsubDomain/ksubdomain -silent | ./HTTProbe/httprobe | ./HTTPX/httpx -title/-ip 

通过上述语法收集到的IP信息,批量刷一遍指纹

EHole/Glass/Kscan

在这里插入图片描述
收集到的指纹信息,可以上公开漏洞库去查询组件漏洞 (我直接将漏洞库搭建在本地,需要什么漏洞直接去查询)
在这里插入图片描述

这篇关于攻防视角下的信息收集组合拳-红队视角的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/591233

相关文章

通过高德api查询所有店铺地址信息

通过高德api查询所有店铺地址电话信息 需求:通过高德api查询所有店铺地址信息需求分析具体实现1、申请高德appkey2、下载types city 字典值3、具体代码调用 需求:通过高德api查询所有店铺地址信息 需求分析 查询现有高德api发现现有接口关键字搜索API服务地址: https://developer.amap.com/api/webservice/gui

vue+el国际化-东抄西鉴组合拳

vue-i18n 国际化参考 https://blog.csdn.net/zuorishu/article/details/81708585 说得比较详细。 另外做点补充,比如这里cn下的可以以项目模块加公共模块来细分。 import zhLocale from 'element-ui/lib/locale/lang/zh-CN' //引入element语言包const cn = {mess

每日一练:攻防世界:5-1 MulTzor

一、XorTool 基于 XOR(异或)运算实现。它可以帮助您快速地对文本、二进制文件进行加密解密操作。 认识XorTool工具: 让我们先去认识一下工具: xortool.py 是基于 python 的脚本,用于完成一些 xor 分析,包括: 猜想 key 的长度 猜想 key 的值 解密一些经过 xoe 加密的文件 也就是说当遇到不知道文件类型的文件,可以尝试去看看它是否被xo

ORACLE 、达梦 数据库查询指定库指定表的索引信息

在Oracle数据库中,索引是一种关键的性能优化工具,通过它可以加快数据检索速度。在本文中,我们将深入探讨如何详细查询指定表的索引信息,以及如何利用系统视图和SQL查询来获取这些信息。 索引在数据库中的重要性 索引是一种数据结构,用于加快数据库表中数据的检索速度。它类似于书籍的目录,可以帮助数据库引擎快速定位数据行,特别是在大型数据集合下,其作用尤为显著。 查询指定表的索引信息 在Orac

理解什么是DSR,嗅探器视角下的IP和MAC地址识别(C/C++代码实现)

网络嗅探器是监控和分析网络流量的一种工具,它能够捕获数据包并提取出关键的信息,比如IP地址和MAC地址。 网络嗅探器工作原理基于网卡的工作模式。正常情况下,网卡只处理发送给它的数据包,忽略其他数据。但是,如果将网卡设置为“混杂模式”,那么它可以接收到网络上所有的数据包,而不仅仅是发给它的数据包。网络嗅探器就是利用了这一特性来捕获网络上的数据交换。 数据包是网络通信的基本单位,包含了传输数据和控

红队内网攻防渗透:内网渗透之内网对抗:横向移动篇Kerberos委派安全RBCD资源Operators组成员HTLMRelay结合

基于资源的约束委派(RBCD)是在Windows Server 2012中新加入的功能,与传统的约束委派相比,它不再需要域管理员权限去设置相关属性。RBCD把设置委派的权限赋予了机器自身,既机器自己可以决定谁可以被委派来控制我。也就是说机器自身可以直接在自己账户上配置msDS-AllowedToActOnBehalfOfOtherIdentity属性来设置RBCD。 所以核心就是谁或什么权限能修改

Sublime Text相关资料收集

前端开发工具技巧介绍——Sublime篇:http://www.imooc.com/learn/40 Package Control:https://sublime.wbond.net/ Sublime Text全程指南:http://zh.lucida.me/blog/sublime-text-complete-guide/ Emmet Documentation:http://d

基于协方差信息的Massive MIMO信道估计算法性能研究

1. 引言 随着移动互联网不断发展,人们对通信的速率和可靠性的要求越来越高[1]。目前第四代移动通信系统已经逐渐商用,研究人员开始着手研究下一代移动通信系统相关技术[2][3]。在下一代移动通信系统中要求下行速率达到10Gbps,这就要求我们使用更先进的技术和更宽的系统带宽。MIMO技术由于可以在不增加系统带宽和功率的前提下,成倍的提升系统容量和可靠性,已经广泛应用于各种无线通信系统中,但仅采用

nodejs基础教程-简单blog(8)--展示用户注册信息列表

本节课展示用户注册信息列表;当点击导航栏的“用户管理”浏览器跳转路由/admin/user 显示用户列表。 先上效果图; 开始 1,在layout.html模板中导航标签中设置路径; 2,新建文件 views/admin/user_index.html,在admin.js中设置user_index的路由为/admin/user;并查询数据库所有用户的信息 返回给前台users;