当前位置: 首页 > news >正文

告别低效手动:用Amass的intel命令挖掘目标企业所有关联域名(实战演示)

企业级攻击面测绘Amass intel模块的深度情报挖掘实战在渗透测试或红队行动中传统子域名枚举往往只触及企业数字资产的表层。真正的高手会从组织架构、商业关系和技术基础设施三个维度构建立体化的攻击面图谱。Amass的intel模块正是这样一把瑞士军刀——它通过WHOIS历史记录、ASN归属、IP段关联等OSINT技术帮我们找出目标企业所有隐藏的关联域名。1. 为什么需要超越子域名枚举大多数安全工程师对Amass的认知停留在enum子命令的暴力破解和DNS枚举。但企业真实攻击面往往分散在子公司/收购企业的独立域名体系市场活动专用的临时域名如promo.example.com第三方服务商托管的业务系统如aws.example.net历史遗留的测试环境域名dev-archive.example.org去年某次金融行业渗透中我们通过intel模块发现目标银行竟有37个未在官网披露的关联域名其中8个存在未修复的Struts2漏洞。这种情报深度是常规子域名扫描永远无法企及的。2. Intel模块核心参数精解2.1 组织架构维度追踪amass intel -org Starfleet Corporation -whois -d starfleet.com关键参数解析-org匹配ASN描述信息中的组织名称支持模糊搜索-whois启用反向WHOIS查询找出相同注册者的历史域名典型输出示例[Intel] Found ASN: 15169 (STARFLEET-ASN - Starfleet Corporation) [Whois] New root domain: starfleet-logistics.com [Whois] New root domain: starfleet-payments.com提示企业并购时经常保留原WHOIS信息这是发现关联资产的金矿2.2 基础设施维度关联amass intel -asn 15169,15170 -cidr 192.0.2.0/24 -ip参数组合技巧-asn指定自治系统编号列表-cidr扫描特定IP段内的域名解析记录-ip显示域名对应的IP地址便于后续端口扫描企业ASN查找技巧通过whois starfleet.com获取注册ASN在bgp.he.net查询ASN详细信息收集子公司/云服务商的ASN如AWS的AS165092.3 数据源定制策略amass intel -list # 查看所有可用数据源 amass intel -include crtsh,riddler -exclude virustotal -d starfleet.com推荐数据源组合数据源类型推荐源特点证书日志crtsh覆盖HTTPS域名DNS历史passivetotal包含历史解析记录搜索引擎riddler深度爬取结果3. 实战案例跨国电商攻击面测绘假设我们需要对global-mart.com进行全面资产发现# 阶段1核心资产发现 amass intel -org Global Mart Inc -whois -d global-mart.com -o amass_intel.txt # 阶段2基础设施分析 amass intel -df amass_intel.txt -asn $(cat asns.txt) -ipv4 -json assets.json # 阶段3敏感域名筛选 cat assets.json | jq .name | select(contains(admin,api,dev))关键发现流程通过企业名称找到12个关联品牌域名基于ASN发现AWS中国区的独立部署筛选出legacy-payment.global-mart.hk高危系统4. 企业级自动化监控方案对于持续监控场景建议采用以下架构#!/bin/bash # 每日自动执行 amass intel -org $ORG_NAME -whois -dir /data/amass_db amass enum -df new_domains.txt -active -brute -oA scan_$(date %F) python3 alert.py -i scan.json -r policies.yaml关键组件说明使用-dir参数保持图数据库持久化结合-active模式验证域名存活状态自定义策略引擎识别高危资产如暴露的Kibana在最近三个月的红队演练中这套方案平均能发现比商业扫描器多41%的有效攻击面。某次针对科技公司的测试中我们甚至通过WHOIS关联找到一个被遗忘的子公司域名该域名直接暴露了VPN管理入口。
http://www.gsyq.cn/news/1358490.html

相关文章:

  • 2026上海装修公司业主好口碑TOP10观察:从真实业主反馈看十家本土装企 - 速递信息
  • Unity粒子系统火焰效果原理与七步构建法
  • XZ63N,18V输入,NMOS输出电压检测芯片
  • 别再傻傻分不清!一文搞懂数据分析中的中介、调节、协变量(附SPSS/Stata实操)
  • 老旧城区排水管网在线监测系统方案
  • glTF-Transform架构深度解析:高性能3D资产处理引擎的技术实现
  • STM32F407上电后第一行代码在哪?手把手带你读懂startup_stm32f407xx.s启动文件
  • EasyAi:告别 Python 依赖,Java 程序员也能轻松搞定 AI 开发!
  • 2026年实体门店获客新变局:当短视频矩阵成为“必修课“,哪套系统真正能落地?
  • VSCode调试C++报错‘program does not exist‘?手把手教你修改launch.json的正确姿势
  • AI 教研科研一体化平台,以智能技术打通高校教研发展新路径
  • FastGithub终极教程:5分钟解决GitHub访问卡顿问题
  • Netflix股价建模:业务驱动的可解释量化决策系统
  • 别再手动复制粘贴了!用Matlab的writecell函数,5分钟搞定数据导出到Excel/TXT
  • JMeter直播间压测实战:长连接、多协议与状态管理
  • FactoryBluePrints终极指南:戴森球计划蓝图库助你轻松建造完美工厂
  • 三维重构·透明建筑·空间透视·实时目标监测·动态轨迹跟踪 全域智慧监管体系升级赋能
  • 时空基座赋能|透明建筑·无感定位·轨迹跟踪 全域智慧管控升级
  • FFXIV国际服汉化终极指南:三步实现中文界面完美体验
  • 如何用xiaozhi-esp32-server打造智能语音助手:新手也能快速上手的完整方案
  • 华硕笔记本显示异常3步深度修复:技术故障修复与系统配置优化终极指南
  • 2025 AI从业者认证进阶指南:从知识确认到能力确权
  • 查看账单明细追溯每一次API调用的模型与Token消耗
  • elec-ops-inspection:让NPU当“电力巡检员“,输电线路缺陷一扫即
  • ComfyUI-Impact-Pack:让AI图像精细化处理变得简单高效
  • LogJam漏洞深度修复指南:从DH参数检测到OpenSSL升级实战
  • ESXi勒索攻击防护:从主机风险识别到四层纵深防御
  • 保姆级教程:用OpenMV和STM32做个能‘看见’标签的小车(附完整代码和避坑指南)
  • 别再死记公式了!用Multisim仿真带你直观理解星三角变换(Y-Δ)
  • Wireshark进阶实战:15分钟定位真实网络故障根因