Add files via upload
This commit is contained in:
@@ -19,6 +19,8 @@
|
||||
- 即使一个 IP 地址**没有 ICP 备案**,但只要它使用了与主站**相同的证书**,就可以被判定为同一组织所有。
|
||||
- **Fofa 搜索示例**:你可以使用 `cert="目标证书特征值"` 来查找所有使用该证书的资产,包括那些未公开的 IP
|
||||
|
||||
|
||||
|
||||
**2. 标识图标关联法**
|
||||
|
||||
许多组织会为他们的所有内部或外部系统使用一套标准的图标或 Favicon(收藏夹图标)
|
||||
@@ -38,6 +40,8 @@
|
||||
- 一个没有证书、没有备案的 IP(可能是测试机或内部后台)使用了主站的图标,即刻暴露了它与目标的关联。
|
||||
- **Fofa 搜索示例**:使用 **`icon_hash="xxxxxxxxxx"`** 查找所有使用该图标的资产
|
||||
|
||||
|
||||
|
||||
**3. Body 内容关联法**
|
||||
|
||||
许多后台系统或测试环境,虽然域名和 IP 看起来毫不相关,但在页面的 HTML **主体(Body)**中会留下内部信息
|
||||
@@ -55,6 +59,8 @@
|
||||
- **可能性**:这可能是**供应链资产**(目标公司使用了第三方供应商,但页面中留下了目标公司的名字)或员工私自搭建的系统
|
||||
- **搜索示例**:`body="XXX单位" && country="CN"`
|
||||
|
||||
|
||||
|
||||
**4. 定位未绑定域名的资产**
|
||||
|
||||
ICP 备案信息不仅包括域名,也包括**纯 IP 地址的备案**。这些纯 IP 资产往往是**直接暴露的**、未被域名解析隐藏的服务器。
|
||||
@@ -70,6 +76,8 @@ ICP 备案信息不仅包括域名,也包括**纯 IP 地址的备案**。这
|
||||
- 这通常是 CDN 节点、API 服务器、或不希望被域名解析的特定服务
|
||||
- **Fofa 搜索示例**:使用 **`icp.name="XXX单位全称"`**,平台会返回所有以该名称备案的域名和纯 IP 地址
|
||||
|
||||
|
||||
|
||||
**5. 子域名与非主站资产发现**
|
||||
|
||||
被遗忘的旧子域、开发或测试环境往往安全配置较弱。
|
||||
@@ -82,6 +90,8 @@ ICP 备案信息不仅包括域名,也包括**纯 IP 地址的备案**。这
|
||||
- **目标:** 查找任何 URL 或标题中包含“测试”或“开发”的页面。
|
||||
- **Google Dork:** `site:target.com inurl:test OR inurl:dev intitle:stage`
|
||||
|
||||
|
||||
|
||||
**6. 敏感文件与目录暴露**
|
||||
|
||||
错误配置导致敏感文件(如数据库备份、环境配置)被 Google 索引
|
||||
@@ -94,6 +104,8 @@ ICP 备案信息不仅包括域名,也包括**纯 IP 地址的备案**。这
|
||||
- **目标:** 查找目标域名下的开放目录列表(可能暴露文件结构)
|
||||
- **Google Dork:** `site:target.com intitle:"index of" "parent directory"`
|
||||
|
||||
|
||||
|
||||
**7. 第三方平台信息泄漏:定位云存储和代码库**
|
||||
|
||||
许多组织会在云存储服务(如 S3)或代码托管平台(如 GitHub)上无意暴露信息
|
||||
@@ -106,6 +118,8 @@ ICP 备案信息不仅包括域名,也包括**纯 IP 地址的备案**。这
|
||||
- **目标:** 查找目标域名在代码仓库中意外暴露的凭证信息
|
||||
- **Google Dork:** `site:github.com "target.com" intext:"password" OR intext:"API KEY"`
|
||||
|
||||
|
||||
|
||||
**8. 邮箱系统与服务域名关联**
|
||||
|
||||
企业邮箱的域名通常与企业的主域名保持一致,但有时会是独立的域名用于隔离服务
|
||||
|
||||
Reference in New Issue
Block a user