其他信息

云信息

Aliyun、AWS、GCP、Azure等
查找可公开访问的实例
https://github.com/gwen001/s3-buckets-finder
https://github.com/nccgroup/aws-inventory
https://github.com/jordanpotti/AWSBucketDump

APP反编译

url、js、osskey、api等信息查找
搜集到接口Fuzz常见参数

C段/B段信息

Banner、是否存在目标的后台或其他入口/其他业务系统

工具

recon-ng,theharvester,maltego,exiftool等
https://www.spiderfoot.net/
https://github.com/smicallef/spiderfoot

网页缓存

http://www.cachedpages.com/
https://archive.org/web

图片反查

Github/Gitee等代码托管平台

被入侵网址列表

Amass 深入的击面映射和资产发现

威胁情报平台

最后更新于

这有帮助吗?