用FOFA给自己公司外网资产画个像(河南中烟工业有限责任公司外网)
off999 2025-03-26 15:07 88 浏览 0 评论
下面是一篇基于 FOFA 及域名 shuncheng.lu,对公司网络资产进行画像的技术博客文章示例:
利用 FOFA 对公司网络资产进行画像的实践探索
引言
在当今网络安全环境下,企业往往面临着资产暴露、服务泄露及中间件漏洞等多种风险。对于许多公司的运维和安全团队来说,了解公司到底有多少 IP 地址在互联网上暴露,有多少服务在运行,以及哪些中间件可能存在已知漏洞,都是至关重要的。然而,由于资产数量庞大、分布分散,传统的手工巡查往往力不从心。这时,FOFA——一款网络空间测绘的搜索引擎,就成为了企业资产画像的重要工具。
本文以公司所有 Web 服务均运行在域名 shuncheng.lu 下为例,详细介绍如何借助 FOFA 对企业网络资产进行全面梳理和画像,帮助企业识别潜在风险、进行安全防护。
为什么选择 FOFA?
FOFA 是一款由白帽汇推出的网络空间测绘搜索引擎,其主要优势包括:
- 全方位数据采集:FOFA 不仅收录网页信息,还包含设备、服务、端口、证书等多维度数据,能帮助安全团队全面了解资产暴露情况。
- 丰富的搜索语法:利用 FOFA 提供的丰富查询语法(如 domain、ip、port、header 等),可以快速锁定目标资产。例如,通过 domain="shuncheng.lu" 可以迅速获取所有与该域名相关的资产记录。
- 实时数据更新:FOFA 持续对全球网络进行扫描,保证数据的时效性,帮助企业及时发现新暴露的风险。
- 自动化与可视化:支持 API 接口调用和数据下载,为后续的资产管理和安全检测系统建设提供数据支持。
通过 FOFA,运维和安全部门能够准确掌握公司在互联网中的“露面”情况,有针对性地修复漏洞、加强防护。
应用场景与业务痛点
假设某公司所有 Web 服务均运行在 shuncheng.lu 域名下,但由于历史遗留或管理不善,安全团队并不清楚:
- 公司到底暴露了多少个 IP 地址;
- 这些 IP 地址上运行着哪些 Web 服务和中间件;
- 是否存在某些存在漏洞风险的服务或未及时更新的中间件。
这种情况下,安全部门可以利用 FOFA 对该域名进行全面扫描,进行如下操作:
- 资产发现:通过查询 domain="shuncheng.lu" 及其相关子域名,获取所有暴露在互联网的 Web 服务资产。
- IP 与服务关联:分析 FOFA 返回的数据,提取每个记录对应的 IP 地址,结合查询 ip="目标IP",进一步识别各 IP 上开放的端口、服务类型(如 HTTP、HTTPS、FTP 等)以及服务器 banner 信息。
- 漏洞评估:利用 FOFA 记录中的中间件版本信息、操作系统类型等数据,对可能存在漏洞的组件(例如旧版 Apache、Nginx 或中间件)进行重点关注。
- 风险画像构建:将以上数据汇总、统计,并结合内部资产管理系统,构建一幅完整的网络资产画像,帮助企业及时修复风险、调整防护策略。
实践步骤
以下是一个具体的实践流程,说明如何利用 FOFA 进行资产画像:
1. 以域名为线索进行初步搜索
首先,登录 FOFA 后,在查询框中输入以下搜索语句:
domain="shuncheng.lu"
这条语句将返回所有根域名和子域名中包含 shuncheng.lu 的资产记录。通过结果列表,你可以直观看到哪些 IP 地址和服务器暴露了公司的 Web 服务。
2. 挖掘暴露的 IP 地址
在 FOFA 搜索结果中,每条记录通常都会包含对应的 IP 地址。将这些 IP 地址导出后,可以进一步进行分析。比如,可以利用如下语法查看某个 IP 的详细信息:
ip="192.0.2.123"
或者对一段 IP 网段进行查询:
ip="192.0.2.0/24"
这样可以明确了解公司资产在公网的分布情况。
3. 服务与端口检测
针对导出的 IP 地址,再利用 FOFA 搜索开放的服务和端口信息。例如,可以组合查询多个端口情况:
ip="192.0.2.123" && ip_ports="80,443"
或直接使用查询条件对服务类型进行过滤:
ip="192.0.2.123" && server="nginx"
通过这些查询,可以统计出各 IP 上运行着哪些 Web 服务器、中间件或其他服务,并识别出潜在存在漏洞的组件。
4. 数据画像与安全预警
将上述查询结果进行统计和分析后,可以构建一个多维度的资产画像,例如:
- 资产总数:暴露在公网的 IP 数量、子域名数量。
- 服务分布:统计常见的 Web 服务、数据库、中间件等。
- 漏洞风险评估:对比已知漏洞信息库,标记出版本较低或存在已知漏洞风险的服务。
安全团队可根据这些画像数据,制定更加精准的运维和安全加固策略,例如调整防火墙策略、更新补丁、隐藏不必要的服务端口等。
总结
通过 FOFA 的强大搜索能力和丰富查询语法,企业可以利用一个简单的域名线索(如 shuncheng.lu)迅速挖掘出暴露在互联网上的所有网络资产,并对这些资产进行详细的服务、端口、软件版本等多维度画像。此举不仅帮助安全部门全面了解现状,还能及时发现潜在风险,推动企业安全防护的落地与完善。
无论是日常的安全巡检,还是应对突发漏洞事件,FOFA 都是提升企业网络资产管理能力的重要利器。希望本文能为大家在实际应用 FOFA 进行网络资产画像时提供思路和参考。
通过以上实践,你可以发现利用 FOFA 对公司网络资产进行画像,不仅能够实现资产全面梳理,还能提前预警潜在安全风险,为企业构建更加坚固的安全防线。
相关推荐
- 台式电脑怎么取消定时关机(台式电脑设置自动关机怎么取消)
-
电脑设置了每天定时关机,取消的方法有多种,以下提供三种方式:方法一:打开任务计划程序(TaskScheduler)。找到“任务计划程序库”(TaskSchedulerLibrary),找到设置的...
- win7怎么截屏快捷键(win7怎样截屏快捷键)
-
在Win7系统中,自带的截图快捷键是“PrtScn”键,即PrintScreen键。按下这个键后,系统会将当前屏幕的内容复制到剪贴板中,然后用户可以将其粘贴到其他应用程序中进行编辑或保存。此外,Wi...
- 如何查看笔记本配置(如何查看笔记本配置高低)
-
两种方法一种你在笔记本背面有个ID号,也就是序列号,你把它抄下来,输到笔记本品牌的官网上,查看他的配置就可以,这是第1种方法,第2种方法,你开机后,我的电脑上单击右键,点属性,就会在出来你的CPU内存...
- linux软件(linux软件图标)
-
Linux是一种自由和开放源代码的类UNIX操作系统。该操作系统的内核由林纳斯·托瓦兹在1991年10月5日首次发布。在加上用户空间的应用程序之后,成为Linux操作系统。Linux也是自由软件和开放...
- hp laserjet p1108打印机驱动
-
惠普LaserJetProP1108打印机安装打印机驱动的方法,可以通过以下步骤操作来实现:1、运行驱动安装包,在“HPLaserJetProP1100打印机系列”下,点击“USB安装...
- 台式机最好的配置(台式机最强配置)
-
家用台式电脑cpu一般选择英特尔8-10代的i3就能满足正常的家用,内存方面选择16g,绝对够用,再选择一块512g的固态硬盘,保证电脑的速度2022年台式电脑建议你可以配16gb或32gb的内存。硬...
- 笔记本电脑home键在哪(笔记本的home键怎么用)
-
home键位置一般有三个:一、键就在键盘最右边一列的上方,也是右上角处。二、在数字键盘的“7”键上,如果想使用"home"键功能,需要先关闭数字键功能。一般笔记本开、关数字键功能是按F...
- win7汉化包下载(win7系统汉化)
-
要下载犀牛7grasshopper汉化包,首先你需要从官方网站或可靠的第三方网站上找到可信赖的下载链接。然后,点击链接进行下载,并确保你的电脑设备有足够的存储空间来安装这个汉化包。安装完成后,打开犀牛...
- ghost系统备份与恢复的详细步骤
-
还原系统步骤。1、电脑开机进入ghost,这里注意如果是通过U盘启动盘进入,注意先进入bios把第一启动项设置为当前的U盘;如果是通过自身电脑硬盘启动,建议先把ghost系统安装好。2、点击确定,然后...
- photoshop官方下载电脑版(ps软件官方下载中文版电脑版)
-
鼠标右键点击压缩包,点击解压到文件夹按钮。打开文件夹,点击安装文件。弹出安装对话框,点击默认位置。更改安装路径,点击确认按钮。等待安装完成,双击打开ps快捷方式即可。目前在电脑上免费下载PS是不太可能...
- 2025最火电脑壁纸(2025最火电脑壁纸全屏)
-
要更改MacBookPro2022的壁纸,可以按照以下步骤操作:首先,点击桌面上的空白区域,然后选择“更改桌面背景”选项。接着,从预设的壁纸中选择一个或者点击“+”号添加自己的图片。如果需要更改壁...
- 安装系统安装包(系统安装包里的安装文件在哪)
-
oppocoloros13具体的下载方法如下,第一步,手机打开OPPO官方网站服务中心,登录手机账号。第二步,找到coloroS13升级包,点击安全下载,将coloroS13系统升级软件包...
- u盘2t为什么才30元(为什么u盘128g那么便宜)
-
因为它是假的!之前我买了一个,说什么双十一搞活动,256G的U盘,花了30多元都是假的!楼主描述的这个情况百分之九十九是假的U盘!右击U盘,然后点“属性”,看到的可能是2T,但实际存储量却远没有2T,...
- 笔记本cpu90度正常吗(笔记本cpu 90多度)
-
如果运行大型游戏的话,还算正常。如果只是开个小游戏那就有点问题了。只要低于Intel原厂规范温度(105或100度),都不会影响产品寿命,CPU本身皆有保护机制,当核心超过设定的调节温度时,将会降...
- win10家庭版系统官网(windows10家庭版官网)
-
微软官网下载的WIN10系统需要制作成U盘安装盘才能安装。也可以直接在微软官网制作U盘安装盘。微软官网只提供原版(也就是纯净版的)系统的下载,需要用户自行永久激活后才是正版的。如果不是永...
欢迎 你 发表评论:
- 一周热门
-
-
抖音上好看的小姐姐,Python给你都下载了
-
全网最简单易懂!495页Python漫画教程,高清PDF版免费下载
-
Python 3.14 的 UUIDv6/v7/v8 上新,别再用 uuid4 () 啦!
-
飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
python入门到脱坑 输入与输出—str()函数
-
宝塔面板如何添加免费waf防火墙?(宝塔面板开启https)
-
Python三目运算基础与进阶_python三目运算符判断三个变量
-
(新版)Python 分布式爬虫与 JS 逆向进阶实战吾爱分享
-
失业程序员复习python笔记——条件与循环
-
系统u盘安装(win11系统u盘安装)
-
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)
