企业SRC漏铜挖掘思路

目录

  • src众测平台
  • 信息收集
    • 一,先看股权穿透图找到公司的名称
    • 二,这些公司对应的是一级域名
    • 三,用icp备案进行查找域名
  • 域名资产
  • 开始挖 (抓包拦截)
  • 抓包分析
  • js逆向

src众测平台

国内漏洞平台 https://www.anquanke.com/src

教育edu漏洞平台 https://src.sjtu.edu.cn/

提示:记得查看企业SRC的安全漏洞评分标准以及规范 edu只打边缘拿证书


信息收集

爱企查

一,先看股权穿透图找到公司的名称

企业SRC漏铜挖掘思路_第1张图片

二,这些公司对应的是一级域名

把公司名字整理出来

三,用icp备案进行查找域名

ipc备案查询企业SRC漏铜挖掘思路_第2张图片

企业SRC漏铜挖掘思路_第3张图片

  • 通过域名可以查到资产 网站,小程序,app等

域名资产

鹰图 https://hunter.qianxin.com/

企业SRC漏铜挖掘思路_第4张图片

对域名资产信息进行过滤得到有效域名

提示:过滤域名可以减少工作量

开始挖 (抓包拦截)

1.使用burpsuite
企业SRC漏铜挖掘思路_第5张图片
2.给浏览器安装代理插件
插件名字 : Proxy SwitchyOmega 3 (ZeroOmega)
3.安装接口获取插件
提示:不能用漏扫工具扫描
名称 :FindSomething 需要再github上下载
FindSomething 地址

抓包分析

提示:对网址进行拦截分析(主要留意跳转页面)
1.sql注入
2.未授权登录
3.bp上可以安装一些插件提高效率
4.伪装信息插件(在bp上)

js逆向

1.加密的地方一般可能性大有漏洞
2.思路:找堆栈
提示:刚开始学习的可以从边缘资产入手

你可能感兴趣的:(漏洞挖掘,网络安全,web安全,安全)