<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>信息收集 on ChenOvo</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/</link>
        <description>Recent content in 信息收集 on ChenOvo</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>en-us</language>
        <copyright>ChenOvo</copyright>
        <lastBuildDate>Wed, 17 Jun 2026 11:35:32 +0800</lastBuildDate><atom:link href="https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>范围与授权</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/01-%E8%8C%83%E5%9B%B4%E4%B8%8E%E6%8E%88%E6%9D%83/</link>
        <pubDate>Wed, 17 Jun 2026 11:35:32 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/01-%E8%8C%83%E5%9B%B4%E4%B8%8E%E6%8E%88%E6%9D%83/</guid>
        <description>&lt;h1 id=&#34;范围与授权&#34;&gt;范围与授权
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;明确授权域名、IP、子域、环境、API、账号、测试时间窗、禁止动作。&lt;/li&gt;
&lt;li&gt;区分 &lt;code&gt;in-scope&lt;/code&gt;、&lt;code&gt;out-of-scope&lt;/code&gt;、第三方资源、CDN、云厂商托管资产。&lt;/li&gt;
&lt;li&gt;记录证据来源、时间、请求方式、是否主动触达目标。
范围与授权
定义：
范围与授权是 Web 安全信息收集开始前必须确认的边界规则，用来说明哪些资产、环境、接口、账号和操作被允许，哪些资产、环境、接口、账号和操作不被允许。
作用：
作用是保证信息收集行为合法、可控、可复盘，避免把未授权资产、第三方服务、真实生产数据或敏感业务系统误当作测试目标。
实践：
实践时先拿到明确的授权说明，再确认域名、IP、子域、环境、API、账号、测试时间窗和禁止动作，并在收集过程中持续区分 &lt;code&gt;in-scope&lt;/code&gt;、&lt;code&gt;out-of-scope&lt;/code&gt;、第三方资源、CDN 资源和云厂商托管资产。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;授权域名
定义：
授权域名是指在测试授权中明确允许进行信息收集和安全测试的主域名、业务域名或指定站点域名，例如 &lt;code&gt;example.com&lt;/code&gt;、&lt;code&gt;www.example.com&lt;/code&gt;、&lt;code&gt;shop.example.com&lt;/code&gt;。
作用：
作用是确定 Web 信息收集的起始边界，避免因为域名相似、品牌相似、历史归属相似而误测不属于授权范围的站点。
实践：
实践时记录授权域名列表，确认是否包含泛域名 &lt;code&gt;*.example.com&lt;/code&gt;，确认是否排除某些高敏感子域或第三方托管域名，并把后续发现的新域名标记为已授权、未授权或待确认。&lt;/p&gt;</description>
        </item>
        <item>
        <title>输出物</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/20-%E8%BE%93%E5%87%BA%E7%89%A9/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:56 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/20-%E8%BE%93%E5%87%BA%E7%89%A9/</guid>
        <description>&lt;h1 id=&#34;输出物&#34;&gt;输出物
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;资产表：域名、子域、IP、端口、服务、技术栈、环境、归属、状态。&lt;/li&gt;
&lt;li&gt;入口点表：URL、方法、参数、认证、角色、功能、风险备注。&lt;/li&gt;
&lt;li&gt;API 表：端点、版本、参数、认证、来源、是否文档化。&lt;/li&gt;
&lt;li&gt;架构图：用户端、CDN/WAF、反向代理、应用、API、存储、第三方。&lt;/li&gt;
&lt;li&gt;风险优先级：公开敏感信息、测试环境暴露、旧版本、管理后台、未授权 API、源码/配置泄露。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>API 信息收集</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/12-api%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:55 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/12-api%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/</guid>
        <description>&lt;h1 id=&#34;api-信息收集&#34;&gt;API 信息收集
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;OpenAPI/Swagger：&lt;code&gt;/swagger&lt;/code&gt;、&lt;code&gt;/swagger.json&lt;/code&gt;、&lt;code&gt;/openapi.json&lt;/code&gt;、&lt;code&gt;/api-docs&lt;/code&gt;、&lt;code&gt;/.well-known/schema-discovery&lt;/code&gt;。&lt;/li&gt;
&lt;li&gt;API 类型：公开 API、合作伙伴 API、内部 API、移动端 API、BFF、GraphQL。&lt;/li&gt;
&lt;li&gt;目标：找全端点、参数、版本、认证方式、旧版本、废弃但仍可用接口。&lt;/li&gt;
&lt;li&gt;来源：前端 JS、移动 App 包、Postman Collection、GitHub、API 目录、历史快照。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>错误信息与调试面</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/16-%E9%94%99%E8%AF%AF%E4%BF%A1%E6%81%AF%E4%B8%8E%E8%B0%83%E8%AF%95%E9%9D%A2/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:55 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/16-%E9%94%99%E8%AF%AF%E4%BF%A1%E6%81%AF%E4%B8%8E%E8%B0%83%E8%AF%95%E9%9D%A2/</guid>
        <description>&lt;h1 id=&#34;错误信息与调试面&#34;&gt;错误信息与调试面
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;404/403/500 页面差异、栈追踪、调试页、SQL/NoSQL 错误、模板错误。&lt;/li&gt;
&lt;li&gt;框架默认错误页、请求 ID、Trace ID、内部主机名、内部路径、版本号。&lt;/li&gt;
&lt;li&gt;重定向响应体、异常 JSON、GraphQL Error、REST 错误格式。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>代码仓库与开发痕迹</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/17-%E4%BB%A3%E7%A0%81%E4%BB%93%E5%BA%93%E4%B8%8E%E5%BC%80%E5%8F%91%E7%97%95%E8%BF%B9/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:55 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/17-%E4%BB%A3%E7%A0%81%E4%BB%93%E5%BA%93%E4%B8%8E%E5%BC%80%E5%8F%91%E7%97%95%E8%BF%B9/</guid>
        <description>&lt;h1 id=&#34;代码仓库与开发痕迹&#34;&gt;代码仓库与开发痕迹
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;GitHub/GitLab/Gitee 搜索组织、项目名、域名、API Key、环境名。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;.git&lt;/code&gt; 暴露、&lt;code&gt;.svn&lt;/code&gt;、&lt;code&gt;.hg&lt;/code&gt;、CI 配置、Dockerfile、Compose、K8s YAML。&lt;/li&gt;
&lt;li&gt;包管理文件：&lt;code&gt;package.json&lt;/code&gt;、&lt;code&gt;pom.xml&lt;/code&gt;、&lt;code&gt;requirements.txt&lt;/code&gt;、&lt;code&gt;go.mod&lt;/code&gt;。&lt;/li&gt;
&lt;li&gt;GitDorking 可作为 API 和敏感信息线索来源。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>框架、CMS 与组件指纹</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/13-%E6%A1%86%E6%9E%B6cms%E4%B8%8E%E7%BB%84%E4%BB%B6%E6%8C%87%E7%BA%B9/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:55 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/13-%E6%A1%86%E6%9E%B6cms%E4%B8%8E%E7%BB%84%E4%BB%B6%E6%8C%87%E7%BA%B9/</guid>
        <description>&lt;h1 id=&#34;框架cms-与组件指纹&#34;&gt;框架、CMS 与组件指纹
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;Web 框架：Spring、Django、Flask、Laravel、Rails、Express、Next.js、Nuxt、ASP.NET。&lt;/li&gt;
&lt;li&gt;CMS：WordPress、Drupal、Joomla、Magento、Shopify、自研后台。&lt;/li&gt;
&lt;li&gt;指纹来源：HTTP 头、Cookie、HTML 源码、特定目录、文件扩展名、错误页。&lt;/li&gt;
&lt;li&gt;组件版本：JS 库、CSS 框架、后端框架、插件、主题、构建工具。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>移动端与客户端补充</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/19-%E7%A7%BB%E5%8A%A8%E7%AB%AF%E4%B8%8E%E5%AE%A2%E6%88%B7%E7%AB%AF%E8%A1%A5%E5%85%85/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:55 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/19-%E7%A7%BB%E5%8A%A8%E7%AB%AF%E4%B8%8E%E5%AE%A2%E6%88%B7%E7%AB%AF%E8%A1%A5%E5%85%85/</guid>
        <description>&lt;h1 id=&#34;移动端与客户端补充&#34;&gt;移动端与客户端补充
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;Android/iOS 包中的 API Base URL、证书 Pinning 配置、第三方 SDK Key。&lt;/li&gt;
&lt;li&gt;小程序、桌面客户端、浏览器插件、Electron 应用中的接口和配置。&lt;/li&gt;
&lt;li&gt;WebView 与 H5 页面、深链、Universal Link、App Link。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>应用架构识别</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/15-%E5%BA%94%E7%94%A8%E6%9E%B6%E6%9E%84%E8%AF%86%E5%88%AB/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:55 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/15-%E5%BA%94%E7%94%A8%E6%9E%B6%E6%9E%84%E8%AF%86%E5%88%AB/</guid>
        <description>&lt;h1 id=&#34;应用架构识别&#34;&gt;应用架构识别
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;单体、微服务、Serverless、PaaS、容器、Kubernetes、API Gateway。&lt;/li&gt;
&lt;li&gt;静态资源存储：S3、Azure Blob、GCS、OSS、COS。&lt;/li&gt;
&lt;li&gt;第三方服务：支付、短信、邮件、风控、客服、统计、广告、地图、验证码。&lt;/li&gt;
&lt;li&gt;网络组件：反向代理、负载均衡、CDN、WAF、防火墙、IDS/IPS。&lt;/li&gt;
&lt;li&gt;架构映射覆盖 Web Server、PaaS、Serverless、微服务、静态存储、数据库、认证、第三方服务、反向代理、CDN、WAF 等。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>应用流程与权限面</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/14-%E5%BA%94%E7%94%A8%E6%B5%81%E7%A8%8B%E4%B8%8E%E6%9D%83%E9%99%90%E9%9D%A2/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:55 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/14-%E5%BA%94%E7%94%A8%E6%B5%81%E7%A8%8B%E4%B8%8E%E6%9D%83%E9%99%90%E9%9D%A2/</guid>
        <description>&lt;h1 id=&#34;应用流程与权限面&#34;&gt;应用流程与权限面
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;登录、注册、找回密码、改密、绑定 MFA、OAuth/OIDC/SAML。&lt;/li&gt;
&lt;li&gt;普通用户、管理员、商户、运营、客服、审核员等角色。&lt;/li&gt;
&lt;li&gt;业务流程：下单、支付、退款、提现、审批、邀请、上传、导出、消息通知。&lt;/li&gt;
&lt;li&gt;在测试前映射主要工作流和执行路径，否则无法形成完整测试覆盖。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>云与存储资产</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/18-%E4%BA%91%E4%B8%8E%E5%AD%98%E5%82%A8%E8%B5%84%E4%BA%A7/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:55 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/18-%E4%BA%91%E4%B8%8E%E5%AD%98%E5%82%A8%E8%B5%84%E4%BA%A7/</guid>
        <description>&lt;h1 id=&#34;云与存储资产&#34;&gt;云与存储资产
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;对象存储桶、CDN 源站、静态站点托管、镜像仓库、函数计算、API Gateway。&lt;/li&gt;
&lt;li&gt;云域名特征、Bucket 命名、公开读写、索引列表、备份文件、日志文件。&lt;/li&gt;
&lt;li&gt;IAM 线索、临时凭证、Access Key 暴露、预签名 URL。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>IP、端口与服务</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/06-ip%E7%AB%AF%E5%8F%A3%E4%B8%8E%E6%9C%8D%E5%8A%A1/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:54 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/06-ip%E7%AB%AF%E5%8F%A3%E4%B8%8E%E6%9C%8D%E5%8A%A1/</guid>
        <description>&lt;h1 id=&#34;ip端口与服务&#34;&gt;IP、端口与服务
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;域名解析到 IP、历史解析 IP、同 IP 虚拟主机、反向 IP、旁站。&lt;/li&gt;
&lt;li&gt;标准端口：80、443。&lt;/li&gt;
&lt;li&gt;非标准 Web 端口：8080、8000、8443、9443、9000、5000、3000、7001、8081 等。&lt;/li&gt;
&lt;li&gt;Web 应用可能运行在任意 TCP 端口，服务识别可发现非标准 HTTP/HTTPS 服务。&lt;/li&gt;
&lt;li&gt;注意授权边界，端口扫描属于主动行为。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>Web Server 指纹</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/07-webserver%E6%8C%87%E7%BA%B9/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:54 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/07-webserver%E6%8C%87%E7%BA%B9/</guid>
        <description>&lt;h1 id=&#34;web-server-指纹&#34;&gt;Web Server 指纹
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;识别 Nginx、Apache、IIS、Tomcat、Jetty、OpenResty、Caddy、Kestrel、Node.js 等。&lt;/li&gt;
&lt;li&gt;观察 &lt;code&gt;Server&lt;/code&gt;、响应头顺序、默认错误页、状态码差异、TLS 行为。&lt;/li&gt;
&lt;li&gt;Web Server 指纹用于识别服务器类型和版本，从而判断是否存在已知版本风险。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>目录、路径与文件枚举</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/09-%E7%9B%AE%E5%BD%95%E8%B7%AF%E5%BE%84%E4%B8%8E%E6%96%87%E4%BB%B6%E6%9E%9A%E4%B8%BE/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:54 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/09-%E7%9B%AE%E5%BD%95%E8%B7%AF%E5%BE%84%E4%B8%8E%E6%96%87%E4%BB%B6%E6%9E%9A%E4%B8%BE/</guid>
        <description>&lt;h1 id=&#34;目录路径与文件枚举&#34;&gt;目录、路径与文件枚举
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;普通路径：&lt;code&gt;/admin&lt;/code&gt;、&lt;code&gt;/login&lt;/code&gt;、&lt;code&gt;/api&lt;/code&gt;、&lt;code&gt;/upload&lt;/code&gt;、&lt;code&gt;/backup&lt;/code&gt;、&lt;code&gt;/debug&lt;/code&gt;、&lt;code&gt;/test&lt;/code&gt;。&lt;/li&gt;
&lt;li&gt;框架路径：&lt;code&gt;/wp-admin&lt;/code&gt;、&lt;code&gt;/wp-content&lt;/code&gt;、&lt;code&gt;/static&lt;/code&gt;、&lt;code&gt;/assets&lt;/code&gt;、&lt;code&gt;/vendor&lt;/code&gt;。&lt;/li&gt;
&lt;li&gt;敏感文件：备份包、压缩包、日志、&lt;code&gt;.env&lt;/code&gt;、配置文件、数据库导出、源码包。&lt;/li&gt;
&lt;li&gt;目录/文件结构、特定文件夹、文件扩展名、错误信息都可用于组件识别。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>搜索引擎与公开索引</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/03-%E6%90%9C%E7%B4%A2%E5%BC%95%E6%93%8E%E4%B8%8E%E5%85%AC%E5%BC%80%E7%B4%A2%E5%BC%95/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:54 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/03-%E6%90%9C%E7%B4%A2%E5%BC%95%E6%93%8E%E4%B8%8E%E5%85%AC%E5%BC%80%E7%B4%A2%E5%BC%95/</guid>
        <description>&lt;h1 id=&#34;搜索引擎与公开索引&#34;&gt;搜索引擎与公开索引
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;使用 Google、Bing、DuckDuckGo、Baidu、Common Crawl、Internet Archive、Censys、Shodan 等多个来源，因为不同搜索引擎索引结果不同。&lt;/li&gt;
&lt;li&gt;关注泄露类型：网络图、配置、管理员邮件、登录流程、用户名格式、密钥、云配置、错误信息、开发/测试/UAT/预发环境。&lt;/li&gt;
&lt;li&gt;常用搜索维度：&lt;code&gt;site:&lt;/code&gt;、&lt;code&gt;inurl:&lt;/code&gt;、&lt;code&gt;intitle:&lt;/code&gt;、&lt;code&gt;intext:&lt;/code&gt;、&lt;code&gt;filetype:&lt;/code&gt;。&lt;/li&gt;
&lt;li&gt;历史页面：Wayback Machine、archive.ph、缓存页面、旧 sitemap、旧接口路径。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>页面源码与前端泄露</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/10-%E9%A1%B5%E9%9D%A2%E6%BA%90%E7%A0%81%E4%B8%8E%E5%89%8D%E7%AB%AF%E6%B3%84%E9%9C%B2/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:54 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/10-%E9%A1%B5%E9%9D%A2%E6%BA%90%E7%A0%81%E4%B8%8E%E5%89%8D%E7%AB%AF%E6%B3%84%E9%9C%B2/</guid>
        <description>&lt;h1 id=&#34;页面源码与前端泄露&#34;&gt;页面源码与前端泄露
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;HTML 注释、隐藏字段、调试信息、SQL 片段、内部 IP、用户名、测试密码。&lt;/li&gt;
&lt;li&gt;JavaScript 中的 API 地址、GraphQL 地址、内部路由、云存储地址、API Key、Feature Flag。&lt;/li&gt;
&lt;li&gt;Source Map：&lt;code&gt;.js.map&lt;/code&gt;、&lt;code&gt;.css.map&lt;/code&gt;，可能还原前端源码和源码路径。&lt;/li&gt;
&lt;li&gt;审查 HTML 注释、元数据、JS 文件、Source Map、重定向响应体、生成文件元数据。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>应用入口点</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/11-%E5%BA%94%E7%94%A8%E5%85%A5%E5%8F%A3%E7%82%B9/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:54 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/11-%E5%BA%94%E7%94%A8%E5%85%A5%E5%8F%A3%E7%82%B9/</guid>
        <description>&lt;h1 id=&#34;应用入口点&#34;&gt;应用入口点
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;URL、路径参数、Query 参数、POST Body、JSON、XML、Multipart、Cookie、Header。&lt;/li&gt;
&lt;li&gt;隐藏表单字段、CSRF Token、状态字段、价格/数量字段、回调地址。&lt;/li&gt;
&lt;li&gt;HTTP 方法：GET、POST、PUT、PATCH、DELETE、OPTIONS。&lt;/li&gt;
&lt;li&gt;WebSocket、SSE、gRPC-Web、GraphQL、文件上传、下载、导出、导入。&lt;/li&gt;
&lt;li&gt;记录每个请求/响应、参数、认证状态、TLS、是否多步骤流程、是否 WebSocket。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>域名与 DNS</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/04-%E5%9F%9F%E5%90%8D%E4%B8%8Edns/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:54 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/04-%E5%9F%9F%E5%90%8D%E4%B8%8Edns/</guid>
        <description>&lt;h1 id=&#34;域名与-dns&#34;&gt;域名与 DNS
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;根域、子域、泛解析、CNAME、A/AAAA、MX、TXT、NS、CAA、PTR。&lt;/li&gt;
&lt;li&gt;被动 DNS：公开 DNS、反查、搜索引擎、Passive DNS 数据库、证书透明度日志。&lt;/li&gt;
&lt;li&gt;主动 DNS：子域枚举、字典爆破、区域传送尝试、DNS 记录枚举。&lt;/li&gt;
&lt;li&gt;工具知识面：&lt;code&gt;dig&lt;/code&gt;、&lt;code&gt;nslookup&lt;/code&gt;、&lt;code&gt;host&lt;/code&gt;、&lt;code&gt;amass&lt;/code&gt;、&lt;code&gt;subfinder&lt;/code&gt;、&lt;code&gt;dnsrecon&lt;/code&gt;、&lt;code&gt;fierce&lt;/code&gt;。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>元文件与爬虫文件</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/08-%E5%85%83%E6%96%87%E4%BB%B6%E4%B8%8E%E7%88%AC%E8%99%AB%E6%96%87%E4%BB%B6/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:54 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/08-%E5%85%83%E6%96%87%E4%BB%B6%E4%B8%8E%E7%88%AC%E8%99%AB%E6%96%87%E4%BB%B6/</guid>
        <description>&lt;h1 id=&#34;元文件与爬虫文件&#34;&gt;元文件与爬虫文件
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;&lt;code&gt;robots.txt&lt;/code&gt;、&lt;code&gt;sitemap.xml&lt;/code&gt;、&lt;code&gt;security.txt&lt;/code&gt;、&lt;code&gt;humans.txt&lt;/code&gt;、&lt;code&gt;.well-known/*&lt;/code&gt;。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;robots.txt&lt;/code&gt; 可能暴露隐藏路径，但不能当访问控制。&lt;/li&gt;
&lt;li&gt;页面 &lt;code&gt;meta&lt;/code&gt; 标签、OpenGraph、Twitter Card、App ID、站点名、作者、生成器。&lt;/li&gt;
&lt;li&gt;公开 manifest：&lt;code&gt;manifest.json&lt;/code&gt;、&lt;code&gt;asset-manifest.json&lt;/code&gt;、&lt;code&gt;service-worker.js&lt;/code&gt;。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>证书与 CT 日志</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/05-%E8%AF%81%E4%B9%A6%E4%B8%8Ect%E6%97%A5%E5%BF%97/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:54 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/05-%E8%AF%81%E4%B9%A6%E4%B8%8Ect%E6%97%A5%E5%BF%97/</guid>
        <description>&lt;h1 id=&#34;证书与-ct-日志&#34;&gt;证书与 CT 日志
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;检查 TLS 证书的 CN、SAN、颁发机构、有效期、通配符证书。&lt;/li&gt;
&lt;li&gt;查 CT 日志发现 &lt;code&gt;dev&lt;/code&gt;、&lt;code&gt;staging&lt;/code&gt;、&lt;code&gt;test&lt;/code&gt;、&lt;code&gt;admin&lt;/code&gt;、&lt;code&gt;legacy&lt;/code&gt;、隐藏子域。&lt;/li&gt;
&lt;li&gt;CT 日志可发现 DNS 区域传送、反查、搜索引擎无法直接发现的主机名，并要求验证归属和范围。&lt;/li&gt;
&lt;li&gt;可用来源：&lt;code&gt;crt.sh&lt;/code&gt;、Censys、Google CT、Cloudflare CT、Cert Spotter 等。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>组织与资产画像</title>
        <link>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/02-%E7%BB%84%E7%BB%87%E4%B8%8E%E8%B5%84%E4%BA%A7%E7%94%BB%E5%83%8F/</link>
        <pubDate>Wed, 17 Jun 2026 11:20:53 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/wiki/web%E5%AE%89%E5%85%A8/%E5%9F%BA%E7%A1%80%E4%B8%8E%E6%BC%8F%E6%B4%9E/01-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86/02-%E7%BB%84%E7%BB%87%E4%B8%8E%E8%B5%84%E4%BA%A7%E7%94%BB%E5%83%8F/</guid>
        <description>&lt;h1 id=&#34;组织与资产画像&#34;&gt;组织与资产画像
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;公司名、品牌、子公司、并购资产、旧品牌、海外站点。&lt;/li&gt;
&lt;li&gt;根域名、相关域名、拼写变体、国际化域名、历史域名。&lt;/li&gt;
&lt;li&gt;ASN、IP 段、云账号痕迹、CDN、托管平台、邮件服务、第三方 SaaS。&lt;/li&gt;
&lt;li&gt;公开文档、招聘 JD、技术博客、开发者文档、状态页、帮助中心、公告页。&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        
    </channel>
</rss>
