思维导图
知识点:
1、业务资产-应用类型分类
2、Web单域名获取-接口查询
3、Web子域名获取-解析枚举
4、Web架构资产-平台指纹识别
章节点
Web:语言/CMS/中间件/数据库/系统/WAF等
系统:操作系统/端口服务/网络环境/防火墙等
应用:APP对象/API接口/微信小程序/PC应用等
架构:CDN/前后端/云应用/站库分离/OSS资源等
技术:JS爬虫/敏感扫描/目录爬虫/源码获取/接口泄漏等
技术:指纹识别/端口扫描/CDN绕过/WAF识别/Github监控等
业务资产:
1、WEB应用
2、APP应用
3、PC端应用
4、小程序应用
5、微信公众号
6、其他产品等
WEB单域名:
1、备案信息
2、企业产权
3、注册域名
4、反查解析
WEB子域名:
1、DNS数据
2、证书查询(https)
3、网络空间
4、威胁情报
5、枚举解析(爆破子域)
Web架构资产:(指纹识别)
1、程序语言
2、框架源码(纯内网识别cms用工具cmsmap、cmseek)
3、搭建平台
4、数据库类
5、操作系统