文章总结: 本文介绍渗透测试中小程序信息收集的实战技巧,指出小程序相比传统网站安全防护较弱且容易被忽视。文档重点阐述两种有效收集方法:通过ICP备案信息管理系统查询目标单位备案详情,以及使用小蓝本平台进行更全面搜索。作者强调这些方法仅限于互联网公开信息搜集,未对目标进行实际渗透测试。 综合评分: 68 文章分类: 渗透测试,WEB安全,实战经验,红队,移动安全
渗透测试-信息收集实战技巧2-小程序收集
原创
huan666 huan666
huan666
2025年6月16日 19:00 北京
在小说阅读器读本章
去阅读
一、前言
传统网站的安全防护通常十分牢固,部署了各种安全设备,是重点保护的对象。相比之下,小程序的安全防护容易被忽视。在搜索小程序时,通常在微信或支付宝直接搜索目标单位名称,但这种方式容易遗漏信息且结果不全面。以下将介绍几种更有效的搜索小程序的方法,只在互联网上搜集,未对目标小程序进行渗透测试。
二、收集方法
1、ICP备案信息管理系统
https://beian.miit.gov.cn/#/Integrated/index
选择任意一条记录,点击详情按钮
2、小蓝本
https://sou.xiaolanben.com/pc
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:huan666 huan666 huan666《渗透测试-信息收集实战技巧2-小程序收集》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论