多测绘平台搜索https://hunter.qianxin.com/
https://fofa.info/
https://quake.360.cn/


假如某个目标站点为xxxx.com ,我们可以通过不同的语法进行资产搜集,搜集的资产会更全面 这里以fofa为例
domain="xxxx.com"
host="xxxx.com"
header="xxxx.com"
cert="xxxx.com"
敏感信息泄露
对于学校站点的信息搜集,一般来说外网能拿直接权限的点已经很少了,web应用大多是放在vpn后面,因此能弄到一个vpn账号可以说是事半功倍,这时候可以通过语法对此类信息进行挖掘
常用命令如下:
#google语法
site:*.edu.cn intext: vpn | 用户名 | 密码 | 帐号 | 默认密码
#github
*.edu.cn password

浙公网安备 33010602011771号