当前位置: 首页 > article >正文

【Web安全】-企业资产信息收集(1):信息收集介绍,域名信息收集,主域名查询,ICP备案号查询,备案实体查询,工业和信息化部政务服务平台查询,怎样收集

个人主页深邃-❄️专栏传送门《C语言》《数据结构与算法》《Web安全》Gitee仓库《C语言》《数据结构与算法》特此声明本次信息收集均在日期授权时间内收集并且都将所有人员信息打码处理本博客是本作者学习与总结的分享仅作为学习分享禁止用于非法用途目录信息收集介绍信息收集概念信息收集分类域名信息收集资产收集整理域名介绍域名分类主域名子域名主域名查询ICP备案号查询备案号讲解小结工业和信息化部政务服务平台查询第三方平台查询备案实体查询工业和信息化部政务服务平台查询第三方平台查询补充收集信息收集介绍在真正的实战是或者工作中、一般都是给你一个企业的名字或者网站地址然后让你自己去渗透例如【移动】【三峡】【腾讯】【抖音】之类的名字或者【www.baidu.com】之类的首页那如何通过这些名字找到企业的漏洞呢这个就叫【信息收集】或者【打点】技术渗透全流程如下做到前两步就已经超越绝大部分人了那么你有没有信心做到最后一步成为佼佼者的存在呢我会一直学下去的信息收集概念信息收集是指通过合法、有序的手段从公开或授权渠道获取目标对象如企业、系统、个人相关数据并对数据进行整理、分类、分析最终为特定目标提供支撑的过程渗透测试的本质就是信息收集一般收集的信息如下域名信息whois、备案信息、子域名服务器信息端口、服务、真实IP网站信息网站架构、操作系统、中间件、数据库、编程语言、指纹信息、WAF、敏感目录、敏感文件、源码泄露、旁站、C段管理员信息姓名、职务、生日、联系电话、邮件地址信息收集分类主动信息收集通过直接访问网站在网站上进行操作、对网站进行扫描等这种是有网络流量经过目标服务器的信息收集方式。被动信息收集基于公开的渠道比如搜索引擎等在不与目标系统直接交互的情况下获取信息并且尽量避免留下痕迹。域名信息收集资产收集整理因为收集的信息很多而且需要整理所以我们可以创建一个文件夹就是所有收集到的信息都放到这个文件夹里其中信息收集可以创建一个文档域名介绍互联网中的每台服务器如网站、邮件服务器等都有一个唯一的数字标识 ——IP 地址例如192.168.1.1或更复杂的 IPv6 地址。但数字难以记忆于是域名应运而生通过将 IP 地址 “翻译” 成易读的文字如baidu.com降低了用户访问网络的门槛。DNS协议就是将域名转换为对应的IP地址域名分类域名分为主域名和子域名主域名主域名主域名是域名体系中最核心、最基础的部分通常由 “二级域名 顶级域名” 组成是用户注册时的核心标识。核心特点如下是域名注册的 “主体”需通过域名注册商正式注册具有唯一性先到先得是品牌或网站的核心标识通常直接体现品牌名称。需要购买和备案子域名子域名子域名是在主域名基础上通过前缀扩展形成的次级域名用于区分主域名下的不同服务、板块或功能。无需单独注册由主域名持有者自行创建和管理通过 DNS 解析设置。层级低于主域名格式为 “前缀.主域名”前缀可自定义如mail、blog、www等。顶级域名是互联网域名系统中层级最高的域名位于域名结构的最后一个它是域名的核心组成部分用于标识网站的类别、所属国家 / 地区或特定属性帮助用户和互联网服务快速识别网站的基本性质。标识网站属性比如.com代表商业机构、.edu代表教育机构.gov代表政府机构用户看到域名就能初步判断网站用途。标识地域归属比如.cn代表中国、.jp代表日本用于区分不同国家 / 地区的网站。什么是「真正的顶级域名(TLD)」互联网DNS最根的一层就是顶级域名分为两大类通用顶级域名(gTLD).com、.net、.org、.xyz 这种全球通用的国家顶级域名(ccTLD).cn中国、.jp日本、.uk英国这种代表国家/地区的二级顶级域名在国家顶级域名比如.cn下面国家管理机构会提前划分好一批公开通用后缀供大家直接注册这些就叫二级顶级域名也叫「二级域后缀」。比如中国 .cn 下面官方预设的二级顶级域名• .com.cn 商业类最常用• .net.cn 网络服务商• .org.cn 非盈利组织• .gov.cn 政府专属个人/企业不能注册• .edu.cn 高校教育专属 重点.com.cn 本身不是某个人的网站是官方预留、所有人都可以在它下面注册自己域名的公共后缀。主域名查询ICP备案号查询域名购买之后必须要备案、备案号是网站是否合法注册经营的标志可以用网页的备案号反查出该公司旗下的资产备案号讲解一个备案主体公司/个人只有一个“主体备案号”格式类似辽ICP备2026xxxx号辽宁的例子。一个主体备案号下可以挂很多个域名/网站理论上没有全国统一的硬性上限但各省管局会有每批最多数量限制比如有的省一次最多5个、15个、30个。实际常见企业一个主体下几十个域名都可以只要内容合规、归属同一主体。2019年以后规则一个网站一条备案记录只能对应一个域名旧规则一个网站可以填多个域名已逐步淘汰。新规则辽ICP备2026xxxx号是主体号每加一个域名多一条辽ICP备2026xxxx号-1、-2、-3 …新域名备案时可以也必须用同一个主体备案号你已有备案号直接走“新增网站新增域名”备案填你现有的备案号。不用重新注册新主体、新备案号一个人/公司只能有一个主体备案号。举个例子你在辽宁首次备案aaa.com→辽ICP备2026123456号新增域名bbb.com→辽ICP备2026123456号-1再新增ccc.com→辽ICP备2026123456号-2都共用同一个主体备案号只是后面加-n区分不同域名/网站。小结✅一个备案号主体可以对应多个域名几十都常见。✅新域名备案必须也只能用你已有的那个备案号走“新增网站”。❌ 不能一个域名多个主体号也不能一个网站现在塞多个域名。工业和信息化部政务服务平台查询工业和信息化部政务服务平台查询能直接查到备案主体注册的所有域名为什么 -1-6 看不到了工信部官网公共查询查不到已注销的你的接入商后台阿里云/腾讯云等能查到历史注销记录登录备案控制台 → 主体详情 → 历史/已注销网站第三方历史备案站如 icplishi.com可能有快照前面的 -1-6 不是消失是被注销了工信部只显示当前有效备案-7、-8、-9已注销记录不在公开展示列表里。第三方平台查询第三方平台查询备案实体查询除了通过网站的ICP备案号之外我们也可以通过备案实体也就是公司的全名通过企业名可以查询到有哪些备案的主域名1、先通过企查查或者找到公司的的全名一般来说大公司会有很多相关企业名字每一个企业名都可能会备案很多主域名查询网站如下企查查 天眼查 爱企查进到二级公司这里再进到三级公司工业和信息化部政务服务平台查询工业和信息化部政务服务平台查询第三方平台查询第三方平台查询补充收集继续补充广交会资产信息收集通过这几个工具来回使用完善我们的收集收集完不一定主办方都收所以拿到域名之后可以先问主办方收不收收的话再继续挖漏洞

相关文章:

【Web安全】-企业资产信息收集(1):信息收集介绍,域名信息收集,主域名查询,ICP备案号查询,备案实体查询,工业和信息化部政务服务平台查询,怎样收集

🦆 个人主页:深邃- ❄️专栏传送门:《C语言》《数据结构与算法》《Web安全》 🌟Gitee仓库:《C语言》《数据结构与算法》 特此声明:本次信息收集均在日期授权时间内收集,并且都将所有人员信息打…...

CNKI-download:3步实现知网文献批量下载与管理的Python自动化工具

CNKI-download:3步实现知网文献批量下载与管理的Python自动化工具 【免费下载链接】CNKI-download :frog: 知网(CNKI)文献下载及文献速览爬虫 (Web Scraper for Extracting Data) 项目地址: https://gitcode.com/gh_mirrors/cn/CNKI-download 你是否曾为手动…...

从零入门 OpenAI Codex|登录、权限、终端、记忆配置全实操

我先来简单介绍一下Codex。 Codex是 OpenAI 推出的 AI 编程模型与工具系列。Codex 最初于 2021 年作为 OpenAI API 的一部分发布,基于 GPT 架构专门针对代码数据进行了训练。2024 至 2025 年间,OpenAI 推出了独立的 Codex CLI命令行工具,使其…...

Kubernetes DaemonSet深度解析:管理集群守护进程的最佳实践

Kubernetes DaemonSet深度解析:管理集群守护进程的最佳实践 一、DaemonSet概述 DaemonSet 是Kubernetes中用于在集群的每个节点上运行一个Pod副本的控制器。它确保所有节点(或满足特定条件的节点)都运行该Pod的一个实例。 1.1 DaemonSet应…...

昇腾CANN runtime Stream 调度引擎:从命令队列到 AI Core 的执行链路

用户看到的是一行 torch.nn.functional.softmax(x)&#xff0c;背后 runtime 要做&#xff1a;分配 Stream、入队命令、调度到 AI Core、等待完成、同步结果。如果这一行的延迟是 10μs&#xff0c;runtime 的调度开销必须 < 0.5μs——否则就是 5% 的性能损失。 runtime 的…...

Kubernetes StatefulSet深度解析:管理有状态应用的最佳实践

Kubernetes StatefulSet深度解析&#xff1a;管理有状态应用的最佳实践 一、StatefulSet概述 StatefulSet 是Kubernetes中用于管理有状态应用的控制器。它为Pod提供稳定的网络标识和持久化存储&#xff0c;确保Pod的有序部署、扩展和更新。 1.1 StatefulSet vs Deployment …...

JDK常用类与工具(速览版)

JDK常用类与工具&#xff08;速览版&#xff09;JDK&#xff08;Java Development Kit&#xff09;提供了丰富的标准库和实用工具&#xff0c;它们构成了Java开发者日常工作的基石。掌握这些核心类、集合框架、并发工具、IO/NIO库、日期时间API、正则表达式、异常处理机制、日志…...

GPS测速仪SpeedView 3.2.0汉化版 精准速度 实时测速工具

一款实时测速应用程序&#xff0c;英文名为“SpeedView”&#xff0c;安装到手机上就能够在开车的时候查看仪表盘车辆的速度是否准确 实时测速&#xff1a;通过GPS精准定位&#xff0c;实时显示当前速度、平均速度和最高速度&#xff0c;支持多种单位切换&#xff08;km/h、mp…...

阿里巴巴运营/2026年阿里巴巴1688店铺效果越来越差的3个核心原因(附解决方案)

阿里巴巴运营/2026年阿里巴巴1688店铺效果越来越差的3个核心原因&#xff08;附解决方案&#xff09;最近很多工厂老板跟我说&#xff0c;小峰老师&#xff0c;我这1688店铺怎么越做越没效果了&#xff1f;明明以前还能来几个询盘&#xff0c;现在越来越少&#xff0c;是不是16…...

CANN-ATB量化推理-昇腾NPU上W8A8量化为什么比W4A16更实用

Llama2-70B 权重 140GB&#xff0c;8 卡 TP 刚好放得下但没什么余量给 KV Cache。W8A8 量化把权重从 fp16 压到 int8&#xff0c;权重体积减半&#xff0c;4 卡就能跑 70B。W4A16 理论上压得更狠&#xff08;4 倍压缩&#xff09;&#xff0c;但精度损失在实际业务里往往不可接…...

CANN-HCCL-昇腾NPU分布式训练的通信库怎么选

8 卡 Atlas 800I A2 内部走 HCCS&#xff08;带宽 200GB/s&#xff09;&#xff0c;跨机走 RoCE&#xff08;带宽 100GB/s&#xff09;。HCCL 是昇腾NPU的通信库&#xff0c;对标 NVIDIA 的 NCCL。Tensor Parallel 和 Pipeline Parallel 的 All-Reduce、All-to-All 都靠它。 HC…...

nvm-setup安装步骤详解

nvm-setup是 Node Version Manager&#xff08;Node.js 版本管理器&#xff09;​ 的安装包。装了它&#xff0c;你就能在一台电脑上随时切换多个 Node.js 版本&#xff0c;做前端开发、跑不同项目的必备工具。一、准备工作安装包下载&#xff1a;https://wwbkk.lanzoub.com/iU…...

独立开发者如何利用 Taotoken 的 Token Plan 套餐以更优成本启动 AI 项目

&#x1f680; 告别海外账号与网络限制&#xff01;稳定直连全球优质大模型&#xff0c;限时半价接入中。 &#x1f449; 点击领取海量免费额度 独立开发者如何利用 Taotoken 的 Token Plan 套餐以更优成本启动 AI 项目 对于独立开发者或小型工作室而言&#xff0c;在项目启动…...

工业级大模型学习之路021:LangChain零基础入门教程(第四篇):文档加载与文本分块技术

一、文档处理是 RAG 系统的基石1.1 为什么文档处理决定了 RAG 系统的上限&#xff1f;RAG 系统的核心逻辑是 **"检索相关文档片段 → 喂给大模型生成回答"**&#xff0c;整个流程的质量完全依赖于文档处理环节&#xff1a;如果文档解析失败&#xff0c;再好的检索和生…...

深度学习安全帽佩戴检测系统

1 前言 今天学长向大家介绍一个机器视觉的毕设项目&#xff0c;深度学习安全帽佩戴检测系统 项目运行效果&#xff1a; 毕业设计 深度学习安全帽佩戴检测系统&#x1f9ff; 项目分享:见主页简介 1 课题背景 建筑工人头部伤害是造成建筑伤亡事故的重要原因。佩戴安全帽是防止…...

解决华硕灵耀X双屏Linux下扬声器不工作的问题

解决华硕灵耀X双屏Linux下扬声器不工作的问题系统信息解决方法0. 备份系统1. 修改内核启动参数&#xff0c;使用HDA驱动2. 测试修复方案3. 持久化修复方案系统信息 我的电脑是&#xff1a;华硕灵耀X双屏Pro UX5100HM 电脑声卡为&#xff1a;ALC294 操作系统为&#xff1a;Manj…...

第二周学习

学习&#xff08;一&#xff09;、低通滤波器1、原理&#xff08;为什么方波经过低通滤波器变成了正弦波&#xff09;傅里叶变换对于f&#xff08;t&#xff09;来说&#xff0c;只要f&#xff08;t&#xff09;是周期的&#xff0c;则一定可以将f&#xff08;t&#xff09;拆解…...

【Linux驱动开发】第12天:Linux设备树核心:树形结构+节点+属性 完整全解

目录 设备树树形结构概述节点&#xff08;Node&#xff09;全解&#xff1a;命名规范标准节点常用设备节点属性&#xff08;Property&#xff09;全解&#xff1a;类型核心属性总线专用属性标签与节点引用&#xff1a;设备树复用的核心常见错误与注意事项总结&#xff1a;驱动…...

2026年亲测AI写作辅助软件指南(高效定稿版)

为解决学术写作中效率与合规两大核心痛点&#xff0c;本文精选8款高适配性AI论文写作工具&#xff08;按综合优先级排序&#xff09;&#xff0c;围绕中文学术规范适配、真实参考文献生成、格式标准化、高性价比四大核心维度筛选&#xff0c;同时配套分场景精准选型方案与学术合…...

安全打底・能力拉满:我的 OpenClaw 龙虾生态 Skill 清单

2026开年AI圈两大热词&#xff1a;龙虾&#xff08;OpenClaw&#xff09;、Skill插件。龙虾是短期流量话题&#xff0c;热度来得快去得快&#xff1b;而Skill插件可一次部署、长期复用&#xff0c;真正落地到日常办公、协作、社交场景。 市面多数Skill推荐内容堆砌命令、实用性…...

HTML应用指南:利用GET请求获取智己汽车门店位置信息

智己汽车作为高端智能电动汽车品牌&#xff0c;深度融合先锋设计美学、纯电驱动技术、高阶智能驾驶与全场景出行服务&#xff0c;依托L7、LS7、LS6、L6等产品矩阵&#xff0c;打造兼具科技感与驾控乐趣的高端出行体验。在营销推广层面&#xff0c;智己摒弃传统4S店模式&#xf…...

2025大厂Java后端面试:RAG高频考点【干货】

根据近期&#xff08;2025-2026年&#xff09;牛客网上字节、腾讯、阿里、快手、京东等大厂的Java后端面经&#xff0c;RAG&#xff08;检索增强生成&#xff09;已高频结合传统Java八股进行考察。&#x1f4da; 面试问题分类与总结1. &#x1f3d7;️ RAG 基础概念与理解这是面…...

传统FPM项目怎么渐进式迁移到Swoole/Hyperf?

传统 FPM 项目渐进式迁移到 Swoole / Hyperf 完整方案下面是一份实战派迁移指南,不搞理想化"重写",而是一边赚钱一边换引擎。---一、先讲清楚:为啥要迁?要迁到哪?1.1 FPM 的痛点- 每个请求都要重新加载框架(Laravel 启动 30~80ms,Hyperf 启动后 0ms)- 不能保持长连…...

从Java全栈开发到云原生:一次真实的面试对话与技术剖析

从Java全栈开发到云原生&#xff1a;一次真实的面试对话与技术剖析 面试场景回顾 在一次真实的互联网大厂Java全栈开发岗位的面试中&#xff0c;面试官和应聘者展开了一场围绕技术栈、项目经验和系统设计的深入交流。面试官以专业严谨的态度&#xff0c;逐步引导应聘者展示其技…...

pod创建

Pod 由一个或多个紧密耦合的容器组成&#xff0c;它们之间共享网络、存储等资源&#xff0c;Pod 是 Kubernetes 中最小的工作单元&#xff0c;Pod 中的容器会一起启动和停止。1.创建pod一个pod只有一个业务容器kubectl logs mypod 命令用于查看名为 mypod 的 Pod 中唯一容器的标…...

第 2 篇:Agent 的三种工作模式,选错了事倍功半

系列简介&#xff1a;从零搭建一个多 Agent AI 助手&#xff0c;覆盖原理、实现、部署全链路。不讲空话&#xff0c;每篇都有可运行的代码。 项目地址&#xff1a;https://github.com/CodeMomentYY/LangGraph-Agent 本篇目标&#xff1a;理解 Agent 的三种工作模式&#xff0c;…...

为什么92%的Midjourney水效渲染失败?——解析v6.1+版本流体折射权重、noise scale与--s值的黄金三角关系

更多请点击&#xff1a; https://codechina.net 第一章&#xff1a;为什么92%的Midjourney水效渲染失败&#xff1f;——问题现象与根本归因 大量用户在使用 Midjourney v6 生成「水效渲染」&#xff08;Water Efficiency Rendering&#xff09;类提示词时遭遇高频失败——表现…...

Shutter Encoder:构建高效媒体工作流的FFmpeg图形化解决方案

Shutter Encoder&#xff1a;构建高效媒体工作流的FFmpeg图形化解决方案 【免费下载链接】shutter-encoder A professional video compression tool accessible to all, mostly based on FFmpeg. 项目地址: https://gitcode.com/gh_mirrors/sh/shutter-encoder 在数字媒…...

AI正在重构工程师岗位:被替代的不是“人”,而是低维度能力

过去很多人认为,AI更适合写文案、做客服、生成图片,而真正复杂的工程领域——尤其是工业、制造、自动化系统——依然离不开工程师。 但最近一个劳动仲裁案例,让越来越多工程技术人员开始重新思考这个问题: 一位从事测绘工作15年的工程师,因为企业全面导入AI自动化测绘系…...

嵌入式C语言开发中的三大致命陷阱

很多人刚开始学习C语言时,会觉得: 会指针 会结构体 会寄存器操作 能驱动外设 似乎就已经掌握了嵌入式开发。 但真正进入项目后才会发现: 嵌入式开发最难的,从来不是语法,而是“代码与硬件现实世界之间的耦合”。 同样一句代码: 在PC上可能只是运行错误; 在单片机里却可…...