相关阅读
之前我们讲过Shodan
、知道创宇Zoomeye
等等网络空间测绘平台
我们在之前央企的护网中也顺带着提过Fofa
(现域名更换为fofa.info)
我们还讲过奇安信Hunter
网络空间测绘平台
今天,我们来分享一个新的平台
平台介绍
00SEC-ASM™零零信安攻击面管理系统,将组织机构与其不断发展的数字足迹进行映射、与漏洞情报数据进行关联, 并持续发现业务数据和代码泄露、组织机构和人员信息的泄露、以及对供应链的攻击面进行检测。
![图片[1]-零零信安攻击面管理系统 | 企业信息泄露情报平台-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/05/20220523155543839-1024x493.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
相关入口
您可以通过上方注册链接获取更多查询次数
![图片[2]-零零信安攻击面管理系统 | 企业信息泄露情报平台-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/05/20220523155625217.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
使用说明
域名查询
譬如,我们想研究某个域名下的资产、敏感路径、泄露的情报,可以输入域名,然后你就可以找到譬如一些企业的后台登陆页面
![图片[3]-零零信安攻击面管理系统 | 企业信息泄露情报平台-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/05/20220523155709590-1024x636.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
IP查询
譬如,我们通过cmd
进行ping
找到IP地址,看看该IP开放了哪些端口,则可以输入IP地址
![图片[4]-零零信安攻击面管理系统 | 企业信息泄露情报平台-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/05/20220523160257841-1024x640.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
企业名称查询
譬如,我们想研究某个公司下的资产、敏感路径、泄露的情报,可以直接输入公司名称
然后我们就可以找到企业的一些在公网上的文档、代码文件
![图片[5]-零零信安攻击面管理系统 | 企业信息泄露情报平台-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/05/20220523155831455-1024x651.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
关键字查询
譬如,我们想搜索某款CMS系统,譬如wordpress
你可以找到相关文档、代码
![图片[6]-零零信安攻击面管理系统 | 企业信息泄露情报平台-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/05/20220523160517606-1024x644.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
高级玩法
您还可以使用高级查询的功能,组合一些内容
譬如,我想搜索某个公司网页里包含某个关键词的
![图片[7]-零零信安攻击面管理系统 | 企业信息泄露情报平台-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/05/20220523161048877.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
这里我们可以看到找到了某鱼的很多后台页面
![图片[8]-零零信安攻击面管理系统 | 企业信息泄露情报平台-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2022/05/20220523161125822-1024x648.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
这其实在对网站进行资产测绘或者说是俗称的“打点”时,效率就会高很多!
© 版权声明
THE END
- 最新
- 最热
只看作者