信息收集小技巧1

news/2024/7/20 1:39:20 标签: 信息安全, 小程序

记录一个微服务信息收集小技巧:

很多子域名打开为空白页面,或者找不到访问路径的,特别是app.xxx.com、wx.xxx.com一类,一般为微信公众号的服务,或者小程序的服务,可以到微信搜索一下关键字;

微信小程序还有一个特别的地方可以看到相关域名;

如图,打开对应小程序,按红圈标记的顺序点开,在更多资料处可以看到相关的域名,以及该微信小程序的appid;


http://www.niftyadmin.cn/n/1489573.html

相关文章

简单了解下JSONP

先来了解下同源策略; 同源策略即:同一协议,同一域名,同一端口号。当其中一个不满足时,我们的请求即会发生跨域问题。 举例: http://a.com:80 与 https://a.com:80 (域名、端口相同但协议不同&am…

CSRF 与 SSRF

CSRF漏洞简介 CSRF(Cross-site request forgery,跨站请求伪造),是指利用受害者尚未失效的身份认证信息( cookie、会话等),诱骗其点击恶意链接或者访问包含攻击代码的页面,在受害人不…

XSS小游戏的通关之路

1.开始 <script>alert(a)</script><script>alert(1)</script><script>confirm("完成的不错&#xff01;")</script> <script>prompt("完成的不错&#xff01;")</script> 2.注意闭合 test"> <…

BLE 低功耗蓝牙 控制层相关协议

BLE跟其他无线技术一样&#xff0c;BLE分了多个层&#xff0c;每层都有其目的和作用&#xff1b; host层&#xff1a; GAP&#xff1a;Generic Access Profile&#xff0c;通用访问规范GATT&#xff1a;Generic Attribute Profile &#xff0c;通用属性规范L2CAP&#xff1a;…

BLE 低功耗蓝牙 主机层相关协议

复习一遍加深对整体的记忆。 1. PHY 层&#xff08;Physicallayer 物理层&#xff09;。PHY 层用来指定 BLE 所用的无线频段&#xff0c;调制解调方式和方法等。PHY 层直接决定整个 BLE 芯片的功耗&#xff0c;灵敏度以及 selectivity 等射频指标。 2. LL 层&#xff08;Link…

低功耗蓝牙抓包

低功耗蓝牙数据包嗅探 工具&#xff1a; 蓝牙嗅探工具&#xff1a;nrf51822-Dongle一个 Wireshark 安卓手机一台 这里使用nrf51822结合Wireshark来捕获低功耗蓝牙数据包&#xff1b; nrf51822的外观&#xff1a; 操作步骤 1.到nrf官网&#xff08;https://www.nordicsemi…

AndroidManifest.xml中含盖的安全问题

0x00 关于AndroidManifest.xml AndroidManifest.xml 是每个android程序中必须的文件。它位于整个项目的根目录&#xff0c;Manifest文件提供有关应用程序到Android系统的基本信息&#xff0c;系统必须具有该信息才能运行任何应用程序的代码。换句话说APP是跑在Android系统上&am…

阿里Android开发手册-安全

《阿里Android开发手册》中关于安全部分的说明 1. 【强制】 禁止使用常量初始化矢量参数构建 IvParameterSpec&#xff0c;建议 IV 通过随机方 式产生。 说明&#xff1a; 使用常量初始化向量&#xff0c;密码文本的可预测性会高得多&#xff0c;容易受到字典式攻击。 iv 的 作…