[在信息搜集前期,对于如下的特殊站点需要关注]
注册邮箱
注册人反查域名、注册邮箱反查域名信息
企业OA
资产的OA资产
企业VPN
企业vpn
未备案系统
利用搜索工具对资产的关键字进行检索,收集未备案系统信息
部署在云平台的系统
收集违规部署在公有云等云平台的系统信息,以及测试系统信息
企业论坛
企业论坛可以进行企业的信息搜集
Git上有关资产
从Git中查找目标泄露的各类敏感文件及账号密码,偶尔甚至还能碰到目标不小心泄露的各种云的"AccessKey"
百度文库
从网盘/百度文库中查找目标泄露的各类敏感文件及账号密码
企业招聘系统
招聘系统可以获取到招聘员工信息以及有固定的上传点
网友评论