专栏名称: Hacking就是好玩
写安全工具的同时,写写字解闷~
目录
相关文章推荐
度房苏州  ·  公积金新政!事关灵活就业人员! ·  昨天  
微讯江苏  ·  国家级试点名单公示,江苏两市入围 ·  2 天前  
微讯江苏  ·  国家级试点名单公示,江苏两市入围 ·  2 天前  
南方能源观察  ·  五部门:依法稳步推进绿证强制消费 ·  2 天前  
51好读  ›  专栏  ›  Hacking就是好玩

做一个什么样的资产管理平台

Hacking就是好玩  · 公众号  ·  · 2024-06-06 19:40

正文

针对于白帽子用的资产管理平台,作为资产管理平台,主要核心就是扫描和管理,扫描也有很多技术小心思,会在后面说,这篇文章描绘的是怎么管理资产。

目标:资产收集/bugbounty/红蓝对抗 自动化 定时监控 高交互

这是去年W15SCAN的设计粗稿,参考了很多其他项目的交互模式。

新建项目

按照项目去划分资产。

项目按类别分类展示,按照更新时间倒序排列,并显示监控更新的数量与漏洞数量。

项目概览

  • 展示项目的数据概览信息,DNS,端口,域名,攻击面等等...

  • 展示最近的扫描状态

  • 展示项目配置信息

  • 展示项目聚合信息

    能通过分析页面的结果添加更多资产到“资产追踪”中。例如从证书主域名中添加更多域名,从根域名中添加域名。

DNS

展示DNS信息,搜索,批量操作,自动化打tag,通过tag去快速筛选

PORT

展示类似下图,C段展示

「IP资产分布图」

「ip详情」

参考 https://fofa.info/hosts/178.128.29.63

鼠标移动上去后展示IP简介,点击后显示详情。

DOMAIN

第一版web模块的界面结构

第二版web模块的界面结构

聚合

「指纹聚合」

图标,tag,端口,标题聚合

CIDR,国家聚合

headers信息聚合(header信息通常能发现有趣的东西)

搜索

点选聚合页面可以交互性的搜索模式

排序

批量操作,任务编排

ENDPOINT(爬虫数据)

展示

  • 表格展示

  • 展示状态码,内容长度, 标题

  • 展示来源,来源方式

  • 来源方式

    • 爬虫

    • fuff

    • 敏感文件扫描

    • 目录爆破

聚合

  • path







请到「今天看啥」查看全文