1. 官网地址与框架,jvaascript库,web服务器等: https://www.cqrk.edu.cn/

2.Ip地址: 222.179.134.47

3.备案查询:渝ICP备12004420号

4.爱站查寻:

35 个相关子域名

反链总数:9

同ip网站:

222.179.134.47独立服务器ip

5.旁站相关资产收集:

6.文件目录扫描:-x 404,403

200反馈-i 200:

[22:38:32] 200 -    3B  - /admin/                                          

[22:38:33] 200 -    3B  - /admin/index.html                                

[22:38:45] 200 -    3B  - /api/                                            

[22:38:46] 200 -    3B  - /api/index.html                                  

[22:38:56] 200 -    2B  - /ckeditor/                                       

[22:38:57] 200 -   71KB - /cms/                                            

[22:39:01] 200 -  119B  - /crossdomain.xml                                 

[22:39:02] 200 -    3B  - /data/                                           

[22:39:19] 200 -    3B  - /images/                                         

[22:39:20] 200 -    3B  - /inc/                                            

[22:39:23] 200 -    3B  - /install/                                        

[22:39:25] 200 -    3B  - /js/                                             

[22:39:25] 200 -    7KB - /js/config.js                                    

[22:39:25] 200 -  182KB - /js/swfupload/swfupload.swf                      

[22:39:34] 200 -    1B  - /member/                                         

[22:39:38] 200 -    3B  - /modules/                                        

[22:40:18] 200 -    1B  - /template/                                       

[22:40:20] 200 -    2B  - /tools/                                          

7.网页前端js收集:

            

8.Bp爬虫:

9.fofa查询:

9.漏洞扫描:

漏洞扫描基本上都包含2个以上漏洞提示。

10.nmap收集:

11.爱企查:

12:hunter信息整理:

https://rlgl.cqrk.edu.cn/portal/ui/login?service=https://rlgl.cqrk.edu.cn:443/portal/

https://auth-443.webvpn.cqrk.edu.cn:8480/cas/login?service=https%3A%2F%2Fportal.webvpn.cqrk.edu.cn%3A8480&rewrite=1

https://chat.cqrk.edu.cn/login?redirect=/chat

https://appportal.cqrk.edu.cn/#/

https://dyz.cqrk.edu.cn/

https://lms.cqrk.edu.cn/login

https://class.cqrk.edu.cn/Admin/Index/login.html

https://kyc.cqrk.edu.cn/

13. https://lms.cqrk.edu.cn/login

 222.198.176.65

框架最新,用户名未知

14.教务管理系统渗透测试

从开放端口,框架,后台目录方面,从框架上看,极有可能存在漏洞

15.onforall:

16. JSFinder:

这些提取的子域名可补充到 OneForAll 的资产列表中,通过存活验证后,能完善目标网站的资产测绘范围,是信息收集 / 资产测绘的关键补充内容。

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐