恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

从 0 到 1 挖 SRC 漏洞:信息收集全流程思路

  • 首页
  • 资讯中心
  • /
  • 从 0 到 1 挖 SRC 漏洞:信息收集全流程思路

相关资讯

【信息科学与工程学】【通信工程】第二百三十九篇 超大规模企业组网设计 第二章节 02.1 全球骨干设计07 算力网络01 2026/10/11 6:57:15
opencode 工具层设计哲学:从能跑到好用的工程实践 2026/10/11 6:57:15
自动化测试五大陷阱:从跑通到跑对的实战指南 2026/10/11 6:57:15

最新资讯

写了几十篇博客,Google 还是没流量?后来我发现,可能一开始关键词就选错了
【实力见证】宝骏使用耐可力清除积碳前后对比
PraisonAI 深度解析:用5行代码构建生产级多智能体协作系统
ROS 2 的回调为什么会影响机器人实时性?从 Executor、线程优先级到控制周期深入解析
呼啦面馆十年230+门店:重庆小面连锁化的标准化与供应链拆解
嵌入式开发必备:VirtualBox+Ubuntu双网卡配置全攻略

今日推荐

UE动画修改实战:从资产编辑到重定向与蒙太奇驱动
统计随机数生成器攻击下的KLJN安全密钥交换协议Matlab仿真
政务API安全治理:资产测绘、低代码编排与行标对标实践

本周热门

UE动画修改实战:从资产编辑到重定向与蒙太奇驱动
统计随机数生成器攻击下的KLJN安全密钥交换协议Matlab仿真
政务API安全治理:资产测绘、低代码编排与行标对标实践

本月精选

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)

从 0 到 1 挖 SRC 漏洞:信息收集全流程思路

发布时间:2026/10/11 6:57:15
从 0 到 1 挖 SRC 漏洞:信息收集全流程思路 从 0 到 1 挖 SRC 漏洞信息收集全流程思路免责声明本文所介绍的技术、思路、工具仅用于SRC 平台授权范围内的安全测试学习所有操作仅可在厂商 SRC 明确允许的测试资产内开展。严禁对未授权的域名、IP、业务系统进行扫描、探测、渗透、请求篡改等操作。未经授权探测、扫描互联网业务系统违反《网络安全法》《刑法》相关规定一切法律后果由操作者自行承担。前言很多零基础入门 SRC 的新手都会遇到同一个困境打开 SRC 厂商资产列表看着一堆域名不知道从哪里下手。花费大量时间去刷 Burp 扫描器扫了几天什么漏洞都找不到白白浪费时间。核心问题在于跳过信息收集直接进入漏洞扫描。在 SRC 漏洞挖掘的完整链路中信息收集是整个挖洞流程的第一步也是决定能不能挖到漏洞、挖到高危漏洞的核心环节。圈内常说一句话漏洞不是扫出来的是信息收集挖出来的。漏洞挖掘本质是寻找目标系统的 “薄弱资产”而信息收集就是把厂商所有相关资产、接口、源码、配置、历史遗留系统全部梳理出来的过程。高危漏洞往往不会出现在厂商主推的主站更多藏在被遗忘的子域名、旧版本后台、测试环境、泄露的配置文件、未下线的遗留接口里。很多新手以为信息收集只是简单找一下子域名这是巨大误区。完整 SRC 信息收集是一套分层、递进式工作流从域名资产收集 → 端口服务测绘 → 目录与接口探测 → 敏感文件泄露收集 → 源码与代码泄露收集 → 人员与第三方资产收集每一层都有对应的思路、工具、筛选技巧并且每一步收集到的信息都可以反向用于下一轮更深层次的信息挖掘。本文面向零基础 SRC 新手、运维转安全、Web 安全入门学习者完整拆解 SRC 信息收集全流程思路不讲晦涩理论全部结合 SRC 实战场景区分【被动信息收集】和【主动信息收集】标注每一步的优先级、踩坑点、工具推荐、筛选策略同时讲解如何过滤无效资产、定位高价值目标以及信息收集阶段常见的踩坑、WAF 规避、SRC 合规边界。读完本篇文章你能够掌握区分被动收集与主动收集理解被动收集优先原则守住 SRC 测试合规底线完整掌握厂商根域名、子域名、泛域名、IP 资产的挖掘思路学会筛选高价值子域名学会资产测绘识别端口、中间件、CMS、框架版本快速定位容易出漏洞的资产目录爆破、敏感文件探测思路找到备份文件、配置文件、接口文档、swagger挖掘代码泄露、github/gitee 泄露、网盘泄露、历史网页快照信息第三方资产收集CDN、云存储、第三方插件、第三方子系统、供应商资产资产整理、资产分级筛选方法优先挑选容易出漏洞的目标信息收集工作流落地形成一套可以反复复用的 SRC 挖洞流程识别信息收集阶段的风险区分哪些操作属于 SRC 允许范围哪些操作属于越界违规。学习建议阅读本文的同时打开一个 SRC 厂商的资产清单跟着文章思路动手梳理资产不要只看文字。信息收集是实战技能只看不学、只看不练很难掌握。重要原则被动收集优先主动探测后置。被动收集不需要向目标服务器发送任何数据包不会产生流量不会触发 WAF 告警不会对业务造成压力是 SRC 挖洞首选。1 信息收集基础认知被动收集 vs 主动收集很多新手分不清被动收集和主动收集这不仅影响挖洞效率还会触碰 SRC 合规红线。1.1 被动信息收集Passive Recon定义不向目标厂商服务器发送任何数据包全部利用互联网上已经公开的第三方数据进行信息查询。全程没有流量到达目标服务器不会产生访问日志不会触发 WAF 告警不会对业务造成任何压力SRC 挖洞必须优先做被动收集。被动收集数据源域名备案信息、whois 信息第三方子域名数据库各类在线子域名查询平台搜索引擎、网络归档快照Github/Gitee 等代码托管平台公开代码资产测绘平台公开数据DNS 历史解析记录公开漏洞库、历史漏洞信息被动收集优势安全、无流量、不会被厂商封禁 IP适合前期大规模资产梳理。缺点数据源存在延迟部分资产不全无法获取实时状态无法确认站点是否存活。1.2 主动信息收集Active Recon定义主动向目标服务器发送数据包通过服务器返回的响应获取信息。例如访问网页、DNS 请求、端口扫描、目录爆破、HTTP 请求探测。会在目标服务器留下访问日志高频、高速扫描极易触发 WAF产生大量业务流量必须控制速率严格限定在 SRC 授权资产范围内。主动收集动作举例HTTP 请求访问域名判断站点是否存活端口扫描探测开放端口目录爆破扫描敏感路径指纹探测请求页面获取中间件版本信息核心工作原则先被动收集拿到资产列表再小规模主动探测验证存活禁止上来直接大规模全量扫描。很多新手踩坑拿到域名列表直接开启大规模端口扫描、高速目录爆破大量请求打到厂商服务器触发 WAF 封禁 IP甚至被厂商判定为恶意扫描导致 SRC 账号被限制。2 SRC 信息收集整体工作流总览完整 SRC 信息收集是分层递进一环扣一环不是零散随便查信息。确认厂商 SRC 资产范围拿到允许测试的根域名排除禁止测试资产被动收集挖掘所有子域名、DNS 记录、历史解析记录资产清洗去重初步筛选通过被动测绘平台获取站点基础信息小规模主动探测验证域名存活识别 CDN提取真实 IPWeb 指纹识别对资产进行分级标记高价值站点针对高价值站点探测敏感目录、备份文件、API 接口文档搜索引擎、代码平台挖掘源码泄露、配置泄露挖掘第三方资产对象存储、小程序、APP、外包系统整合全部信息整理资产清单关联信息二次挖掘新资产进入漏洞验证阶段使用 Burp 对高价值资产进行手工测试。重点信息收集不是一次性做完就结束信息收集贯穿整个挖洞全过程。在漏洞测试过程中发现新域名、新接口需要随时回到信息收集环节继续挖掘关联资产。3 第一层域名资产收集SRC 信息收集核心域名资产是 SRC 挖洞最核心的资产绝大多数 Web 漏洞都存在于域名对应的 Web 服务上。3.1 根域名确认与厂商资产范围确认SRC 第一步重中之重很多新手上来直接挖子域名忽略 SRC 资产范围最后挖到不在授权范围内的资产漏洞直接无效严重时会被 SRC 平台处罚。第一步必须做两件事阅读厂商 SRC 公告明确允许测试的根域名以及禁止测试资产内网、核心业务、支付、APP 核心接口、第三方外包系统提取根域名例如shturl.以此作为子域名挖掘的基础。注意部分 SRC 会限定资产范围仅允许*.shturl.不允许其他关联域名需要严格遵守。禁止挖掘 SRC 公告明确排除的资产例如支付系统、客户生产核心业务。同时可以查询备案信息通过备案平台查询该主体下所有备案域名可以一次性拿到同一公司名下其他根域名很多时候厂商多个根域名都在 SRC 授权范围内。备案信息可以获取公司主体名称、备案域名列表、备案时间快速发现同主体下其他域名资产。3.2 子域名挖掘思路与多源数据源子域名例如admin.shturl.、test.shturl.、api.shturl.是 SRC 漏洞高发地。厂商经常遗忘下线测试子域名、后台子域名这类遗留站点往往版本老旧存在大量高危漏洞。子域名挖掘核心思路多数据源交叉收集单一数据源收集不全。被动子域名数据源优先使用在线子域名查询平台汇集全球 DNS 解析记录直接查询根域名批量返回子域名属于被动收集不发包。DNS 历史解析记录平台查询历史 DNS 解析很多曾经解析过、现在解析记录删除的旧子域名在这里可以找到这类下线遗留站点是漏洞高发点。证书透明度日志CT 日志HTTPS 证书申请的时候会记录域名大量子域名会在 CT 日志中泄露是非常好用的被动数据源。很多测试环境、内部后台域名会申请证书被 CT 日志记录。搜索引擎百度、谷歌语法搜索site:shturl.搜索引擎收录的子域名。工具层面常用子域名收集工具subfinder、amass、oneforall。subfinder速度快多 API 被动查询无发包新手首选amass数据源丰富CT 日志、DNS、搜索引擎适合深度收集OneForAll国内开发适配国内数据源适合国内厂商域名。实操技巧不要只依赖一个工具多个工具同时跑合并结果去重。A 工具找到的子域名B 工具大概率找不到。3.3 泛域名解析识别与泛域名过滤泛域名解析*.shturl.任意前缀的子域名都会解析到同一个 IP。例如abc123.shturl.、random1234.shturl.都解析到同一个 IP。泛域名会产生海量无效随机子域名干扰资产收集必须识别并过滤泛域名否则资产列表几万条全部是无效垃圾资产浪费大量时间。判断泛域名方法随机构造一个不存在子域名例如shturl.cc/dxHCqDUT6CfJNr看是否能解析出 IP如果可以解析说明开启泛解析。处理方案开启泛解析过滤过滤随机生成的无效子域名保留有意义的子域名例如api、admin、test、dev、console、upload、oss这类业务命名子域名。3.4 子域名资产清洗、去重、存活探测多工具收集完成之后会得到上万条原始子域名列表第一步操作去重。同一个子域名会被多个数据源重复抓取需要去重得到唯一域名列表。接下来做存活探测主动探测对域名列表发送 HTTP/HTTPS 请求判断站点是否存活同时获取状态码、标题。注意存活探测要控制并发不要超高并发请求防止触发 WAF 封禁 IP。存活探测过滤规则保留200、301、302、401、403 状态码代表站点存在过滤连接超时、无法解析、服务器拒绝连接站点已经下线直接丢弃。踩坑提醒403 不代表没有价值403 代表服务器存在只是禁止访问很多后台、管理页面返回 403依然存在漏洞不要直接删除 403 域名。3.5 子域名分级筛选快速识别高价值资产拿到存活域名列表之后不要逐个访问先做资产分级优先挖掘高价值资产这是提升挖洞产出的关键。高价值关键词优先测试admin、manage、console、backend、dev、test、beta、pre、api、openapi、swagger、upload、file、oss、backup、git、jenkins、grafana、nacos、apollo含义后台管理、测试环境、预发布环境、API 接口、文件上传、对象存储、代码备份、中间件后台。测试环境 dev/test/pre厂商安全防护最弱版本老旧高危漏洞最多是 SRC 挖洞黄金资产。中等价值关键词www、m、wap、app、portal、user、member、pay主站、移动端、用户中心防护相对完善漏洞较少放在后面测试。低价值资产直接延后或者跳过静态官网、纯图片静态页面、CDN 静态资源站点基本不存在漏洞可以放到最后或者直接跳过。实战思路资产列表按关键词排序优先处理 dev、test、admin、api 开头的域名不要死磕 www 主站。很多新手死磕主站主站 WAF、安全加固完善很难挖到漏洞测试站随便就能找到漏洞。4 第二层IP 资产收集与 CDN 识别4.1 域名解析 IP 提取CDN 判断方法拿到存活域名之后解析域名获取 A 记录 IP。重点判断域名是否使用 CDN。使用 CDN 的站点我们解析拿到的 IP 是 CDN 节点 IP不是源站真实服务器 IP。对 CDN 节点进行端口扫描、渗透基本没有意义无法触达后端源站。CDN 判断方法同一个域名多地 DNS 解析返回不同 IP大概率 CDN多个不同域名解析到同一个 IP大概率 CDN 节点查看响应头Server:cloudflare、tencent-cdn、aliyuncdn等 CDN 特征头使用在线 CDN 检测工具判断。结论带 CDN 的站点优先放弃端口扫描重点做 Web 层面漏洞测试XSS、越权、逻辑漏洞不要花大量精力扫描端口。4.2 无 CDN 真实 IP 挖掘思路目标站点没有 CDN拿到的 IP 就是源站真实 IP。如果目标启用 CDN想要寻找源站真实 IP被动收集优先查找历史 DNS 解析记录CDN 上线之前的旧解析记录往往记录真实源 IP查找子域名部分子域名没有接入 CDN直接解析源站 IP查看邮件服务器、FTP 记录部分邮件 A 记录是源站 IP。合规提醒寻找真实 IP 仅用于 SRC 授权资产禁止使用各种暴力手段绕过 CDN 对业务进行攻击。4.3 IP 资产测绘端口、服务、中间件识别拿到真实 IP 之后进行资产测绘探测开放端口识别端口对应的服务版本。常用端口对应服务SRC 高频80/443HTTP/HTTPS Web 服务8080、8081、8090Web 后台、tomcat3306MySQL 数据库禁止尝试爆破数据库密码22SSH 远程连接6379Redis8000Django、Flask 开发服务9000php-fpm7001Weblogic 高危端口1099Java RMI工具masscan、nmapmasscan 适合快速扫端口nmap 用于服务版本探测。重要限制端口扫描必须控制速率禁止大规模、全段 IP 高速扫描极易触发安全告警SRC 平台很多不允许对 IP 进行暴力端口扫描以平台规则为准。测绘目的识别开放端口上的服务版本查找对应历史 CVE 漏洞。例如 Weblogic、Nacos、Redis 未授权访问都是 SRC 高频高危漏洞。注意仅仅探测端口和版本属于信息收集尝试利用漏洞、未授权访问进入系统属于漏洞验证需要严格在 SRC 授权范围内操作。5 第三层Web 站点指纹识别与资产分类5.1 Web 指纹识别原理Web 指纹就是网站返回的特征信息用来识别网站使用的中间件、Web 框架、CMS、程序版本。指纹来源HTTP 响应头、页面 meta 标签、特定路径文件、页面源码特征。例如响应头Server: nginx/1.16.1页面源码包含ThinkPHP字样访问/phpinfo.php可以识别 PHP 版本指纹识别工具whatweb、wappalyzer、httpx。httpx 是 SRC 信息收集高频工具在存活探测同时自动获取标题、状态码、指纹、响应头效率极高。5.2 常见高风险指纹标记清单重点识别到下面这些指纹代表这个站点大概率存在历史漏洞优先测试ThinkPHP 旧版本ThinkPHP 2、3、5.0 系列大量 RCE 远程代码执行漏洞Spring 框架Spring4Shell、SpringBoot 未授权、SpringCloud 漏洞WebLogic、WebsphereNacos、Apollo、Consul 配置中心未授权访问高危Jenkins未授权、代码执行Jbossphpstudy、phpcms、dedecms 织梦 CMSDjango、Flask 调试模式开启debugtrue泄露源码Solr、Elasticsearch 搜索引擎未授权访问看到这类指纹优先放入高优先级资产列表优先进行漏洞验证。5.3 资产分类后台、测试站、管理系统、API 站点、静态站点拿到指纹之后对资产分类测试 / 预发布环境最高优先级dev/test/pre安全最弱优先测试后台管理系统admin、console寻找弱口令、SQL 注入、越权API 接口站点api 域名接口容易出现越权、未授权、逻辑漏洞CMS 站点开源 CMS可查找对应版本 CVE 漏洞静态官网低优先级漏洞较少。分类之后调整测试顺序优先测试高优先级资产不要平均分配时间。6 第四层站点内信息收集目录、敏感文件、接口探测针对存活的高价值站点进入站点内部信息收集寻找站点下的敏感路径、备份文件、接口文档。注意目录探测属于主动发包降低并发拉长请求间隔禁止高频爆破。6.1 目录与敏感文件探测思路原理向目标站点请求不同路径根据返回状态码判断文件 / 目录是否存在。例如请求/backup.zip如果返回 200代表备份压缩包存在可以下载里面包含源码、数据库配置。6.2 常见敏感文件清单实战高频备份类高危/backup.zip /www.zip /web.zip /bak.sql /data.sql /config.bak /123.sql网站源码备份、数据库备份文件下载后直接拿到数据库账号密码、源码。配置文件类/config.php /config.ini /application.properties /application.yml /web.config数据库配置、密钥、JWT 密钥、数据库地址账号。代码版本泄露/.git / .svn / .hggit 源码泄露直接获取网站完整源码。探针、phpinfo/phpinfo.php /info.php /p.php泄露服务器环境、路径信息。接口文档/swagger.html /swagger-ui.html /v2/api-docs /yapi /doc.htmlAPI 接口文档直接拿到全部接口地址、请求参数大量逻辑漏洞、未授权漏洞从接口文档挖掘。日志文件/log.txt /error.log /access.log日志泄露账号、Cookie、请求信息。6.3 API 接口探测Swagger、Yapi、接口文档挖掘API 文档是 SRC 挖洞宝藏很多开发直接把 swagger 接口文档放在公网没有做访问控制。打开 swagger 之后可以看到全部接口地址、请求方式、参数直接复制接口到 Burp Repeater 测试大量未授权访问、越权漏洞。常见 swagger 路径/swagger-ui.html/swagger/index.html/v2/api-docs/doc.htmlYapi/api/docs实战技巧只要找到 swagger 文档这个站点直接标记为高价值优先测试。6.4 目录爆破的策略、字典选择、限速与 SRC 合规限制目录爆破工具dirsearch、ffuf。字典选择新手不要直接使用超大字典优先使用高频小字典优先探测备份文件、git、swagger 这类高危路径。大字典请求量巨大容易触发 WAF不推荐新手使用。爆破策略降低并发并发设置 2~5增加请求延迟添加随机 UA 头防止被识别扫描器过滤大量 404只保留 200、301、302、401、403一旦发现大量 403立刻停止爆破大概率触发 WAF。合规提醒很多厂商 SRC 不允许大规模目录爆破在爆破前阅读 SRC 测试规范禁止高强度暴力目录扫描。7 第五层代码泄露、源码泄露、历史快照信息收集7.1 Github/Gitee 代码泄露挖掘思路很多开发人员写代码时误将项目代码、配置文件、数据库密码、密钥提交到 Github/Gitee 公开仓库这是 SRC 高危漏洞来源。挖掘思路使用代码平台搜索语法搜索厂商关键词、域名、公司名称查找公开仓库。搜索关键词示例shturl.xxx公司 数据库密码xxx oss accesskeyxxx application.yml重点找到泄露代码之后查看配置文件寻找数据库账号密码、OSS 密钥、接口密钥、AK/SK。注意仅查看公开仓库内容禁止下载大量代码、拉取私有仓库禁止登录任何账号。7.2 搜索引擎语法Google Hacking实战用法Google Hacking利用搜索引擎语法精准查找网站内敏感文件。国内使用百度语法效果类似。常用语法site:shturl. filetype:zip查找 shturl. 下所有 zip 压缩包site:shturl. filetype:sql查找 sql 数据库备份site:shturl. filetype:yml查找配置文件site:shturl. inurl:swagger查找 swagger 接口文档site:shturl. inurl:phpinfo查找 phpinfo 探针这一步属于被动收集不会向目标服务器发包优先做。7.3 网页快照、归档网站挖掘历史资产网页归档网站会保存网站历史页面快照很多旧页面、旧接口已经下线但是快照还保留。可以用来查找已经下线的旧接口、旧页面查看历史页面源码寻找隐藏接口、注释里的账号密码寻找曾经存在、现在已经删除的敏感文件。被动收集无流量推荐。8 第六层第三方关联资产收集很多漏洞不在厂商主域名而在第三方关联资产很多新手忽略这一块。8.1 云存储资产OSS、COS、对象存储泄露阿里云 OSS、腾讯 COS、华为 OBS 对象存储如果配置不当会出现公共读权限泄露可以直接访问存储里面的文件数据库备份、用户资料、源码、身份证信息。挖掘思路子域名中寻找包含 oss、cos、obs 的域名搜索引擎搜索厂商名称 oss查找源码、页面中出现的 oss 链接。对象存储泄露属于高危信息泄露漏洞SRC 中奖励很高。8.2 第三方子系统、外包厂商、供应商资产很多厂商业务外包给第三方开发外包系统安全防护差存在漏洞。通过备案、企业信息平台查找厂商的外包供应商、子公司域名确认是否在 SRC 授权范围。注意必须确认资产归属和 SRC 授权未授权外包资产不能测试。8.3 公众号、小程序、APP 接口收集小程序、APP 的后端接口很多和 Web 站点独立防护薄弱是逻辑漏洞高发区。收集思路抓包小程序、APP 流量提取后端 API 接口域名提取接口域名加入资产列表继续子域名、目录探测操作Burp 抓包配置手机代理抓取小程序请求提取 API 域名。9 信息整合资产清单整理、关联分析、二次挖掘信息收集不是收集完就结束需要整理资产清单推荐使用表格记录域名IP状态码标题指纹资产标签测试站 / 后台 /api备注test.shturl.1.1.1.1200测试管理后台ThinkPHP5.0测试环境高优先级存在后台登录整理清单之后做关联分析从页面源码、响应头、接口中发现新域名、新路径把新域名加入资产列表再次进行子域名收集循环挖掘同一 IP 上查找其他绑定域名旁站旁站也是重要资产旁站同一个服务器 IP 上绑定的其他网站。注意旁站需要确认是否在 SRC 授权范围。这就是二次信息挖掘很多资产是在第一轮信息收集结束之后在页面源码、接口里发现的循环迭代持续扩充资产池。10 信息收集实战案例演示完整流程走一遍举一个简化实战案例方便理解整套流程。目标某厂商 SRC授权根域名demo.com确认 SRC 规则允许*.demo.com禁止支付资产被动收集subfinder、amass、CT 日志批量拿到子域名去重泛域名过滤删除随机无效子域名httpx 存活探测获取状态码、标题、指纹资产分级筛选出test.demo.com、api.demo.com标记高优先级www.demo.com低优先级识别test.demo.com指纹 ThinkPHP5.0存在历史 RCE 漏洞对test.demo.com进行目录探测发现/swagger-ui.html接口文档Github 搜索demo.com找到泄露的配置文件里面包含 OSS 密钥归档网站查看历史快照发现旧备份文件/www.zip整理全部资产将test.demo.com、swagger、oss 泄露全部放入待漏洞验证清单使用 Burp 进入漏洞验证阶段复现漏洞整理漏洞报告。整套流程下来找到多个可验证漏洞而不是直接对着 www 主站无脑扫描。11 信息收集阶段高频踩坑、工具避坑、WAF 规避技巧坑 1资产范围搞错测试不在 SRC 授权的域名后果漏洞直接无效严重会被平台处罚。解决每次挖洞第一件事反复阅读 SRC 公告资产范围。坑 2只使用单一子域名工具资产收集不全解决多工具组合subfinderamassoneforall合并结果去重。坑 3开启超高并发扫描短时间大量请求触发 WAFIP 被拉黑解决主动探测控制并发2~5 线程增加延时一旦出现大量 403立刻停止扫描。坑 4CDN 节点上做大量端口扫描浪费大量时间解决先识别 CDNCDN 资产放弃端口扫描聚焦 Web 漏洞。坑 5把所有资产同等对待死磕主站忽略测试环境解决资产分级优先 dev/test/pre 测试站点。坑 6目录爆破使用超大字典产生海量无效请求解决优先小高频字典重点探测备份、git、swagger 等高危路径。坑 7被动收集忽略 CT 日志、Github漏掉高危泄露资产解决CT 日志、代码泄露是高危漏洞重点不要省略。WAF 规避小技巧信息收集阶段降低请求频率拉长间隔使用随机 User-Agent模拟浏览器不要使用扫描器默认 UA分散请求不要短时间爆发大量数据包发现 403 大量出现暂停探测不要继续硬扫。注意本技巧仅用于 SRC 授权资产的信息收集不用于绕过 WAF 进行攻击。12 SRC 信息收集的合规边界哪些操作不能做信息收集阶段很多操作存在合规风险新手一定要分清红线✅ 允许操作被动收集查询备案、whois、公开 DNS 记录、CT 日志第三方测绘平台公开数据查询Github/Gitee 公开仓库检索搜索引擎检索、网页归档快照查询✅ 允许操作小规模主动探测SRC 授权资产内少量 HTTP 请求探测站点存活低并发目录探测、指纹识别低速率端口探测❌ 禁止操作对不在 SRC 授权列表的域名、IP 进行任何探测高速、大规模、全网段端口扫描暴力破解账号、数据库、SSH下载大量用户数据、隐私信息利用漏洞获取服务器权限、写入文件、篡改业务数据扫描厂商核心业务、支付系统SRC 明确禁止资产把探测到的敏感信息、泄露文件对外传播。一句话总结信息收集也要遵守 SRC 规则流量控制不越界、不暴力扫描。13 工具清单整理被动收集工具、主动探测工具、辅助工具被动信息收集工具推荐优先使用subfinder子域名被动收集amass多源子域名挖掘OneForAll国内子域名收集工具在线 CT 日志查询平台证书透明度日志查询备案查询平台主体域名查询主动探测工具控制并发使用httpx存活探测、Web 指纹、标题获取SRC 必备ffuf /dirsearch目录、敏感文件探测nmap/masscan端口扫描谨慎使用whatweb、wappalyzerWeb 指纹识别辅助工具Burp Suite后续漏洞抓包、验证表格工具资产清单整理新手建议先熟练 subfinder、httpx这两个是信息收集最核心工具吃透之后再学习 dirsearch。不要一次性下载几十款工具工具太多反而混乱。14 新手学习路线与练习建议阶段 13~7 天理解被动收集和主动收集区别学会使用 subfinder 收集子域名httpx 存活探测学会资产筛选看懂 Web 指纹。练习找公开靶场域名练习子域名收集整理资产清单。阶段 27~14 天学习 Google Hacking 语法CT 日志查询Github 代码泄露检索目录探测工具 dirsearch学会识别 swagger、备份文件等敏感路径。阶段 3完整走一遍信息收集全流程从 SRC 厂商资产确认到子域名收集、资产分级、敏感文件探测整理完整资产清单然后进入 Burp 漏洞验证。重要提醒信息收集是基本功不要急于求成很多新手跳过信息收集直接扫描挖洞效率极低。信息收集的水平直接决定 SRC 漏洞产出。15 总结信息收集是 SRC 漏洞挖掘的起点也是整个挖洞流程中最重要的环节。它的核心目的就是在厂商众多资产中找到防护薄弱、存在漏洞风险的高价值目标避免盲目扫描浪费时间。整套信息收集的核心思想先被动后主动先收集域名资产再分级筛选优先测试遗留、测试、预发布环境不要死磕主站。很多高危漏洞不是靠扫描器扫出来的而是通过子域名挖掘、CT 日志、Github 代码泄露、对象存储泄露这类信息收集手段发现。新手最容易犯的错误就是把信息收集简单等同于 “找一下子域名”。真正的信息收集是一套循环迭代的工作流收集资产 → 清洗筛选 → 探测站点 → 发现新资产 → 再次收集。在漏洞测试的过程中持续发现新域名、新接口不断扩充资产池。同时在整个信息收集过程必须守住合规底线严格在 SRC 授权资产范围内操作控制扫描速率不做暴力扫描不越界探测。安全测试的前提是合法授权。信息收集只是第一步收集完资产之后就要进入漏洞验证环节使用 Burp 对高价值站点测试 SQL 注入、XSS、文件上传、未授权、越权、业务逻辑漏洞。信息收集找到目标漏洞验证确认漏洞存在最后整理漏洞报告提交 SRC。工具只是辅助真正的能力是思路。同样的工具有人几天挖到高危漏洞有人扫半个月一无所获差距就在于信息收集的思路、资产筛选的眼光。熟练掌握这套信息收集思路你就已经完成了 SRC 挖洞从 0 到 1 最重要的一步。了解网络安全首先要搞清楚下面这些前提网络安全到底包含哪些技术是否需要会编程网络安全行业有哪些职业方向“我”该如何选择网络安全的职业发展和成长路线是什么如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号