敏感信息收集指南

1. C 段信息收集

特点
  • 邮箱服务器通常不使用 CDN,可直接获取真实 IP。
工具
  • IISPutScanner:扫描 C 段,通过 Server 头部验证真实 IP。
  • K8_C段旁注查询工具:扫描 C 段,获取旁站信息。

2. 备份文件与目录扫描

目标
  • 检测未清理的备份文件或敏感目录。
工具
  • 7kbscan:遍历目录,查找敏感信息泄露。
  • Web破壳工具:扫描目录,发现潜在备份文件。

3. Git 导致文件泄露

原理
  • Git 初始化生成 .git 隐藏目录,未删除可能泄露源代码。
利用
  • 使用 GitHack 脚本,通过 .git 目录还原所有 Git 管理代码。

4. DS_Store 导致文件泄露

原理
  • Mac Finder 生成的 .DS_Store 文件记录文件夹信息,未删除可能泄露目录结构或源代码。
利用
  • 使用 DS_store_exp 工具提取泄露信息。

5. SVN 导致文件泄露

原理
  • SVN 生成 .svn 隐藏目录,可能泄露版本控制信息。
利用
  1. 下载 .svn/wc.db 文件。
  2. 使用 SQLite 打开,提取版本控制数据。

6. 代码托管平台信息泄露

原因
  • 程序员误将私有代码上传至 GitHub 等平台。
方法
  • 关注目标员工的社交账号和 GitHub,持续收集敏感信息。
常见源码泄露路径
复制代码
/.bzr/
/CVS/Entries
/CVS/Root
/.DS_Store  # MacOS 自动生成
/.hg/
/.svn/  # 含 .svn/entries
/.git/
/WEB-INF/src/
/WEB-INF/lib/
/WEB-INF/classes/
/WEB-INF/database.properties
/WEB-INF/web.xml
/Robots.txt

7. 接口信息泄露

原理
  • 通过无验证的前端接口非法调用后端数据。
利用
  • 分析接口请求,提取敏感信息。

8. 邮箱信息收集

方法
  1. 根据公司域名(例:baidu.com)推测邮箱格式(如 姓名@baidu.com)。
  2. 检查个人邮箱是否存在弱口令。
目标
  • 获取员工邮箱地址并尝试登录。

9. 漏洞平台

资源
  • Wooyun:历史漏洞库。
  • 漏洞银行补天CNVDBeta漏洞盒子
  • 知道创宇 Seebug
用途
  • 查询目标相关历史漏洞,辅助渗透测试。

10. 搜索引擎协议

原理
  • 网站的Robots.txt中规定了网络爬虫协议,设置搜索引擎能够爬取什么,不能够爬取什么。
  • 网站的sitemap.xml文件列出了网站的所有者希望在搜索引擎上列出的所有文件。

11.常见名称

网站备份文件泄露常见名称
复制代码
backup
db
data
web
wwwroot
database
www
code
test
admin
user
sql
网站备份文件泄露常见后缀
复制代码
.bak
.html
_index.html
.swp
.rar
.txt
.zip
.7z
.sql
.tar.gz
.tgz
.tar
相关推荐
daopuyun1 天前
网络数据全流量一体化安全监测工具技术架构分享及解决方案推荐
数据安全·数据安全测试
九章云极AladdinEdu2 天前
全球主要市场自动驾驶法规政策对比:中国、美国、欧洲的监管路径与准入要求
自动驾驶·数据安全·自动驾驶法规·unece r157·自动驾驶监管·自动驾驶责任认定·自动驾驶监管路径
F36_9_5 天前
项目管理系统内网访问离线网络与跨境合规要求如何落地
项目管理·数据安全·合规治理
特别关注外国供应商7 天前
使用 Trellix 解决方案,构建跨 IT/OT 基础架构的安全连续性
网络安全·数据安全·it安全·网络威胁·恶意软件分析·trellix·ot安全
weixin_505154467 天前
打破传统界限:Bowell Studio引领3D作业指导新纪元
人工智能·3d·制造·数据安全·数字孪生·数据可视化
RestCloud8 天前
2026年数据管道可观测性:ETL监控从被动告警到主动预警
数据仓库·数据安全·etl·数据集成·数据同步·数据监控
分布式存储与RustFS9 天前
RustFS永久开源承诺深度解读:Apache 2.0协议、商业化边界、社区可信度
开源·apache·数据安全·对象存储·minio·企业存储·rustfs
?Anita Zhang10 天前
联邦学习工程落地:从POC到生产的关键技术点
机器学习·分布式训练·数据安全·联邦学习·隐私计算
梵得儿SHI10 天前
(第四篇)Spring AI 实战进阶:Ollama+Spring AI 构建离线私有化 AI 服务(脱离 API 密钥的完整方案)
人工智能·数据安全·springai·离线私有化ai服务·springai深度集成·模型优化与资源控制·离线rag知识库
独角鲸网络安全实验室12 天前
惊魂零点击!OpenClaw漏洞(ClawJacked)突袭,开发者AI Agent遭无声劫持
人工智能·网络安全·数据安全·漏洞·openclaw·clawjacked·cve-2026-25253