渗透测试-信息收集
摘要:本文对重庆人文科技学院(cqrk.edu.cn)网站进行了全面的信息收集与分析,内容包括:1)网站基本信息(IP地址222.179.134.47、备案号渝ICP备12004420号);2)35个子域名资产;3)9个外部反链;4)文件目录扫描结果(包括/admin/、/api/等敏感目录);5)多个二级系统登录入口(教务、VPN、在线课堂等);6)漏洞扫描提示存在多个安全风险。该信息收集为后续
- 官网地址与框架,jvaascript库,web服务器等: https://www.cqrk.edu.cn/

2.Ip地址: 222.179.134.47

3.备案查询:渝ICP备12004420号

4.爱站查寻:

35 个相关子域名
- cqrk.edu.cn
- jwc.cqrk.edu.cn
- www.cqrk.edu.cn
- site.cqrk.edu.cn
- gsxy.cqrk.edu.cn
- wxxy.cqrk.edu.cn
- tw.cqrk.edu.cn
- jzysjxy.cqrk.edu.cn
- xsc.cqrk.edu.cn
- zsw.cqrk.edu.cn
- nic.cqrk.edu.cn
- glxy.cqrk.edu.cn
- wgyxy.cqrk.edu.cn
- mkszyxy.cqrk.edu.cn
- xqjy.cqrk.edu.cn
- dzb.cqrk.edu.cn
- hlxy.cqrk.edu.cn
- rwyy.cqrk.edu.cn
反链总数:9
- www.huanghuai.edu.cn
- cq.ujob.com
- cisitia.com
- cqgxsz.swu.edu.cn
- www.cqyyzy.com
- www.hebeeb.com
- hebeeb.com
- www.cisitia.com
- tsg.cqyyzy.com
同ip网站:
222.179.134.47独立服务器ip
5.旁站相关资产收集:

6.文件目录扫描:-x 404,403

200反馈-i 200:
[22:38:32] 200 - 3B - /admin/
[22:38:33] 200 - 3B - /admin/index.html
[22:38:45] 200 - 3B - /api/
[22:38:46] 200 - 3B - /api/index.html
[22:38:56] 200 - 2B - /ckeditor/
[22:38:57] 200 - 71KB - /cms/
[22:39:01] 200 - 119B - /crossdomain.xml
[22:39:02] 200 - 3B - /data/
[22:39:19] 200 - 3B - /images/
[22:39:20] 200 - 3B - /inc/
[22:39:23] 200 - 3B - /install/
[22:39:25] 200 - 3B - /js/
[22:39:25] 200 - 7KB - /js/config.js
[22:39:25] 200 - 182KB - /js/swfupload/swfupload.swf
[22:39:34] 200 - 1B - /member/
[22:39:38] 200 - 3B - /modules/
[22:40:18] 200 - 1B - /template/
[22:40:20] 200 - 2B - /tools/
7.网页前端js收集:
8.Bp爬虫:

9.fofa查询:

9.漏洞扫描:
漏洞扫描基本上都包含2个以上漏洞提示。
10.nmap收集:

11.爱企查:

12:hunter信息整理:
https://rlgl.cqrk.edu.cn/portal/ui/login?service=https://rlgl.cqrk.edu.cn:443/portal/
https://chat.cqrk.edu.cn/login?redirect=/chat
https://appportal.cqrk.edu.cn/#/
https://class.cqrk.edu.cn/Admin/Index/login.html
13. https://lms.cqrk.edu.cn/login
222.198.176.65
框架最新,用户名未知
14.教务管理系统渗透测试
从开放端口,框架,后台目录方面,从框架上看,极有可能存在漏洞
15.onforall:


16. JSFinder:

这些提取的子域名可补充到 OneForAll 的资产列表中,通过存活验证后,能完善目标网站的资产测绘范围,是信息收集 / 资产测绘的关键补充内容。
更多推荐
所有评论(0)