信息收集-个人总结

信息收集 - 个人总结

流程:目标确认 → 资产发现 → 端口与指纹 → 入口发现 → 收尾整理

  • 原则:记住从外到内、从粗到细、每一步有停的标准。
  • 适用:新手第一次面对目标时,按这个顺序走完,90% 的场景不会漏东西。最多就是费点时间,但你有的就是时间。
  • 提醒:流程走的多了你自然会知道什么时候可以跳步、什么时候需要加戏 — 但在那之前,先照做。

第一步:目标确认

“ 搞清楚我是谁在打谁 ”

可能是 一个域名、一个公司名、一个 ip。

1.1 动作

1.2 可以停的标准

  • 主域名确认
  • 关联域名 / 子公司列表拿到
  • 找到 1-2 个明确的目标域名可以开始动手

第二步:资产发现

“ 目标有多少东西 ”

2.1 子域名收集(最值得花时间)

2.2 IP 解析与 CDN 判定

CDN 绕过的实战优先级(从高到低):

优先级 方法 说明
⭐1 子域名未加速 主站走 CDN,子域名不走 —— 最容易中
⭐2 历史 DNS 记录 查微步 / crt.sh / Netcraft 找 CDN 前的 IP
⭐3 邮件反查 注册 / 找回密码 / RSS → 邮件源码带真实 IP
⭐4 SSL 证书搜索 Censys 扫证书找真实 IP
⭐5 全网扫描 Zmap / Masscan + 关键字匹配(最耗时,兜底)

2.3 存活检测

2.4 可以停的标准

  • 子域名列表拿到(合并去重后)
  • 真实 IP 与 CDN 节点区分开
  • 存活的域名列表准备好进入下一步

第三步:端口与指纹

“ 目标有多少东西 ”

⚠ 只对真实 IP 做,不要对着 CDN 节点扫。

3.1 端口扫描

防火墙绕过技巧:

3.2 指纹识别

常见框架识别速查:

框架 特征
Django Set-Cookie: expires=
Flask Etag: flask / X-Powered-By: Flask
ThinkPHP X-Powered-By: ThinkPHP
Laravel Set-Cookie: XSRF-TOKEN=
Shiro Cookie 有 rememberMe=deleteMe
Struts2 URL 带 .do / .action
Node.js ETag: W/”

3.3 WAF 识别

3.4 蜜罐识别

可以停的标准

  • 存活端口列表
  • 主要 Web 应用的 CMS / 框架版本
  • WAF 类型

第四步:入口发现

“ 门在哪里 ”

4.1 JS 信息提取(优先级最高)

4.2 目录扫描

4.3 源码泄露检查

4.4 敏感信息搜索

GitHub 监控工具:

4.5 APP / 小程序(如果有)

可以停的标准

  • JS 跑完,提取到的接口 / URL / 敏感信息已记录
  • 目录扫描走完(中等字典)
  • 源码泄露检查完
  • Google / GitHub 搜了一遍

第五步:收尾整理

把上面几步的结果汇总成一张清单:


整体流程速览(一张图版)


一些原则

  1. 每一步都有停的标准——不是扫到天荒地老
  2. 按最省时的顺序走——子域名 > 存活 > 端口 > 指纹 > 入口,不会走回头路
  3. 先批量自动化,后手动精细——能用工具一把梭的,不要一个个点
  4. 如果某个入口特别明确(比如直接找到后台登录页),后面的步骤可以跳过
  5. 刚开始就完完整整走一遍——走多了自然知道哪些步骤可以省略
正文完
 0