CNVD - 5000w通用产品的收集方法

news/2024/7/24 2:59:52

本文转载于:https://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247507214&idx=1&sn=0e6df46ee930cb35ab0650867cef8af5&chksm=c04d5a30f73ad3261a6fa6a8cb8c4ddc4ee8fac2a58f495c05030adc2d27e3ead65264f24f75&mpshare=1&scene=23&srcid=05236JKl3arTPqNrj1obB421&sharer_sharetime=1684890092147&sharer_shareid=e065963f591f1d96b07207551473e96d#rd

挖掘了一个多月cnvd,终于拿到3个洞,证书到手一本,这里先与大家分享一下资产信息收集的思路——如何快速找到符合cnvd证书条件的通用系统。

相信很多人跟我一开始一样,想拿证书,却无从下手,希望这篇文章能解决你的一些烦恼。

首先是收集一些注册资金达到5000w的公司,可以用爱企查、企查查等,(tip:爱企查最近有活动可以免费领一年会员),不过爱企查导出速度较慢,壕的可以选择企查查。

这里我以爱企查为例子,搜索的筛选建议如下,除了勾选注册资金5000w以外,再勾选有软件著作权、有网址信息,想搜集多一点也可以不勾选这些,由于一次只能导出1万条,可以通过地区划分来分步导出所有资产信息。
在这里插入图片描述
导出资产后,将公司名称复制到txt文本,我一开始我是手动将他们一个个公司名称放到fofa上搜索又或者通过搜索某某技术支持,查看首个url标题数量是否能达到10个以上,如果有10个以上,那么可能就存在通用系统。

或者独立ip数量大一点的,可能还存在fofa自动推荐的通用系统。

在这里插入图片描述
在这里插入图片描述
由于手动效率实在太慢,后面我写了一个爬虫来解决.

脚本的思路是判断站点标题达到15个,以及独立能达到300的就写入文本中(无需fofa会员)

该脚本对部分公司名称进行了缩减,把括号以及有限公司的冗余关键词去除,防止这些多余关键词导致没匹配出该公司的产品。

同时,由于fofa短时间内搜索不同关键词会导致站点延时错误,经常跑出该错误,过几天可能会导致ip被fofa封,解封后接口还会可能被限速(不要问我怎么知道的)

所以我这边用ip代理池来分担一下请求,用的是github的免费代理池项目https://github.com/jhao104/proxy_pool

需要启动redis配合代理池项目,具体的使用可看该项目的说明,启动了该项目才能配合下面的爬虫脚本使用。

脚本下载地址以及使用:https://github.com/RaiderZP/cnvd_fofa_gather

运行效果:
在这里插入图片描述
导出结果:
在这里插入图片描述
导出结果中标题没有过滤菠菜站点标题,可能需要手动在再分辨一下哈。

只要收集了一定数量的通用产品,接下来就是一个个测试了,渗透思路方面这里我不多讲,细心点把该测的地方测了,还不行就换一个吧,不用在一个系统上纠结太久,5000w的产品很多的,有些洞其实利用过程都不难,关键是你能不能找到收集到那个点。

作者:可以去proxy_pool的项目地址看看,大概的步骤,下载该代理池项目,然后启动redis服务,再启动该代理池项目:python proxypool.py schedule python proxypool.py server 启动完成后这个代理池就会开放一个端口去发放代理ip,现在只需用python访问那个端口就能获取到那个ip了,这些我已经都写在我的项目里面了,你只要启动完代理池项目,就可以直接启动我的项目了进行爬取了
最后,祝各位师傅好运,早日拿到证书哦。


http://www.niftyadmin.cn/n/354101.html

相关文章

做前端,看完这篇文章你也可以做到

如果你是以下几个类型的学生,这篇文章一定要看! 从零开始小学生:怀着满腔的热血,看到了这一个行业的希望和未来,准备开始学习 Web 开发知识。先通过一些**学习资源把 HTML、CSS 和JavaScript 的基本操作学会了写一个简…

代码随想录补打卡 714 买卖股票的最佳时机含手续费 300 最长递增子序列 674 连续递增子序列

714 买卖股票的最佳时机含手续费 func maxProfit(prices []int, fee int) int { dp : make([][]int,len(prices)) for i,_ : range dp { dp[i] make([]int,2) } dp[0][0] -prices[0] dp[0][1] 0 for i : 1 ; i < len(prices) ; i { dp[i][0] max(dp[i-1][0],dp[i-1][…

chatgpt赋能Python-python_property描述符

Python Property描述符&#xff1a;什么是Property&#xff1f; 介绍 在Python中&#xff0c;属性是一种非常强大的方式&#xff0c;在代码中隐藏数据并将其保护起来。我们可以使用属性来让代码更可读&#xff0c;更易于维护&#xff0c;并降低代码中的错误风险。 Python中&a…

jsp网上鞋城系统Myeclipse开发mysql数据库web结构java编程计算机网页项目

一、源码特点 java 网上鞋城系统 是一套完善的web设计系统&#xff0c;对理解JSP java编程开发语言有帮助&#xff0c;系统具有完整的源代码和数据库&#xff0c;系统主要采用B/S模式开发。开发环境为TOMCAT7.0,Myeclipse8.5 开发&#xff0c;数据库为Mysql&#xff0c;使用j…

iVX和其它低代码的平台的区别,“低代码/无代码”分三类

前言 这个图非常认真地对整个“低代码”领域做了严格的分类&#xff0c;这个里面并没有把只针对工作流或单纯BI的工具产品划分进去&#xff0c;主要是这一类&#xff0c;在我个人理解里面更像“SaaS”&#xff0c;也就是增强版SaaS产品&#xff0c;这类产品也主要是给业务人员使…

【工业控制系统】工业控制系统安全简介第 2 部分

介绍 Purdue Enterprise Reference Architecture (PERA)、其他参考模型和安全 ICS 架构的最佳实践。 安全 ICS 架构的 Purdue 模型和最佳实践 在本系列的第一部分中&#xff0c;我们回顾了工业控制系统 (ICS) 的独特沿袭&#xff0c;并介绍了保护 ICS 的一些挑战。在第二部分中…

【Java编程系列】gateway限流实践时发生的问题和解决方案

前期回顾&#xff1a; 【Java编程系列】Springcloud-gateway自带限流方案实践篇 1、实践中发生的问题 主要有以下几个问题&#xff1a; 1、限流返回的响应数据无法自定义 (LogFormatUtils.java:91) - [7b93af46-20] Completed 429 TOO_MANY_REQUESTS 返回后显示的情况如下&a…

Linux 查看或统计网卡流量的几种方式么?

在工作中&#xff0c;我们经常需要查看服务器的实时网卡流量。通常&#xff0c;我们会通过这几种方式查看Linux服务器的实时网卡流量。 目录 1、sar 2、 /proc/net/dev 3、ifstat 4、iftop 5、nload 6、iptraf-ng 7、nethogs 8、扩展 1、sar sar命令包含在sysstat工具…