在Web安全与后端架构的资产梳理中,信息收集是发现潜在风险的第一步。本文聚焦子域名、小程序和APP的收集技巧,结合服务端与中间件视角,帮助你构建更完整的企业数字资产地图。

一、子域名查询:从搜索引擎到空间测绘

每个主域名背后都可能隐藏着大量未备案的子域名,这些子域名常是攻击面扩展的关键。通过搜索引擎的高级语法,我们可以快速定位公开的子域名记录。例如,使用site:example.com -www排除主站,或利用intitle:login site:example.com寻找登录入口。实际测试中,语法如下:

site:主域名

搜索结果会展示匹配的子域名列表,但需注意搜索引擎索引的时效性。 建议结合多个搜索引擎(如Bing、Yandex)交叉验证。

在这里插入图片描述
site:ciefc.com -www
在这里插入图片描述

二、空间测绘工具:FOFA与IP-域名关系解析

空间测绘工具(如FOFA)能扫描全球网络设备,包括网站、摄像头、打印机等。通过IP反查域名,可以突破传统搜索引擎的限制。首先理解域名与IP的非一对一关系

  • 一个IP可承载多个主域名和子域名(如baidu.comtaobao.com共用服务器)
  • 一个域名也可指向多个IP(负载均衡场景)
  • 服务器靠域名区分流量,而非IP

子域名分配IP的三种常见模式:

  1. 共用IPwww.xxx.comlogin.xxx.com解析到同一IP,服务端内部路由
  2. 独立IPcdn.xxx.com指向CDN节点,mail.xxx.com指向邮件服务器
  3. 多IP负载www.xxx.com同时解析到IP1、IP2、IP3,由后端架构分配

在FOFA中,通过ip="1.2.3.4"domain="example.com"查询,能发现所有关联的子域名。命令示例:

domain="主域名"
在这里插入图片描述在这里插入图片描述

本地验证可用nslookupping命令:

nslookup www.baidu.com
nslookup pan.baidu.com

三、JS文件分析与暴力枚举

前端JavaScript文件中常隐藏着API端点、子域名或第三方服务地址。通过工具(如LinkFinder、JSParser)提取JS中的域名:

git clone https://gitee.com/yijingsec/JSFinder
cd JSFinder
conda activate py39
python -m pip install -r requirements.txt
python JSFinder.py -u http://www.mi.com

测试结果会展示所有硬编码的域名和路径:

在这里插入图片描述在这里插入图片描述

暴力枚举则利用预设字典(如subdomains.txt)批量尝试子域名。工具如subfinderamass可高效枚举:

在这里插入图片描述在这里插入图片描述

⚠️ 注意:枚举可能触发WAF或速率限制,建议添加延迟和随机User-Agent。

四、聚合工具:OneForAll实战

OneForAll集成了搜索引擎、证书透明度、DNS解析等多种子域名收集方式,是后端架构审计的利器。安装与使用步骤:

  1. 下载并安装工具:
git clone https://gitee.com/yijingsec/OneForAll
在这里插入图片描述在这里插入图片描述
  1. 进入工具目录,激活Python 3.9环境:
cd OneForAll
conda activate py39
在这里插入图片描述
  1. 安装依赖库:
pip install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/
在这里插入图片描述在这里插入图片描述
  1. 运行工具收集子域名:
python oneforall.py --target 主域名 run
在这里插入图片描述

完成后会生成Excel报告,包含子域名、IP、状态码等信息。通过SSH(如Windterm)将文件传输至本地:

在这里插入图片描述在这里插入图片描述
scp root@192.168.13.128:/home/kali/Desktop/OneForAll/results/* C:\Users\123\Desktop
scp root@192.168.13.128:/home/kali/Desktop/OneForAll/results/c.com.csv C:\Users\123\Desktop
在这里插入图片描述在这里插入图片描述

打开报告后,可更新字典重复收集:

在这里插入图片描述在这里插入图片描述 [AFFILIATE_SLOT_1]

五、小程序与APP收集:小蓝本与备案平台

除了Web资产,企业的小程序和APP也是重要攻击面。通过小蓝本官网)输入企业名,可查询关联的APP、小程序及新媒体账号:

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

再通过工业和信息化部政务服务平台查询备案信息:

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

备案规则要点:

  • 一个公司(一个营业执照)仅有一个主体备案号(如辽ICP备12345678号
  • 多个网站共用该主体号,通过-1-2-3后缀区分
  • 一次备案最多5个域名,总数超过30需提交额外材料
  • 集团子公司各自拥有独立备案号
[AFFILIATE_SLOT_2]

结语

本文从子域名查询到小程序APP收集,系统梳理了企业资产探测的核心方法。掌握这些技巧,能显著提升后端架构与中间件层面的安全审计效率。 建议定期更新字典与工具,结合自动化流程持续监控资产变化。