渗透测试-信息收集实战技巧2-小程序收集

admin 2026-05-31 04:16:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍渗透测试中小程序信息收集的实战技巧,指出小程序相比传统网站安全防护较弱且容易被忽视。文档重点阐述两种有效收集方法:通过ICP备案信息管理系统查询目标单位备案详情,以及使用小蓝本平台进行更全面搜索。作者强调这些方法仅限于互联网公开信息搜集,未对目标进行实际渗透测试。 综合评分: 68 文章分类: 渗透测试,WEB安全,实战经验,红队,移动安全


cover_image

渗透测试-信息收集实战技巧2-小程序收集

原创

huan666 huan666

huan666

2025年6月16日 19:00 北京

在小说阅读器读本章

去阅读

一、前言

传统网站的安全防护通常十分牢固,部署了各种安全设备,是重点保护的对象。相比之下,小程序的安全防护容易被忽视。在搜索小程序时,通常在微信或支付宝直接搜索目标单位名称,但这种方式容易遗漏信息且结果不全面。以下将介绍几种更有效的搜索小程序的方法,只在互联网上搜集,未对目标小程序进行渗透测试。

二、收集方法

1、ICP备案信息管理系统

https://beian.miit.gov.cn/#/Integrated/index

选择任意一条记录,点击详情按钮

2、小蓝本

https://sou.xiaolanben.com/pc


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:huan666 huan666 huan666《渗透测试-信息收集实战技巧2-小程序收集》

评论:0   参与:  0