文章总结: 这篇文章介绍了一个用于企业信息与资产收集的综合性网络安全平台,旨在解决红队攻击前的信息收集流程化问题。平台采用Vue3+TypeScript前端和PythonFlask+Celery后端,结合Redis和PostgreSQL数据库,目前已完成企业工商信息收集流程的开发。作者详细阐述了平台的设计思路、技术栈选择和当前功能,包括企业组织管理、探针管理和扫描任务管理等模块,并计划未来提供教学视频帮助他人学习开发类似工具。
综合评分: 86
文章分类: 红队,安全工具,安全建设,渗透测试,内网渗透
资产收集打点一条龙流程平台化?来看看这款未来可期的综合性平台吧
原创
KamenRiderDarker
HexaGoners
2025年12月11日 15:30
广东
时间一晃而过,已是2025年末尾,距离上次发文也阔别两年之久,这段时间一直在忙着各种事情,终于在几个月前稍微有点自己的时间了,决定想写一款属于自己理解下的网络安全平台工具,然后回想起自己从刚刚接触安全到现在,一路上受了很多很多朋友的帮助,不管是曾经的同事还是领导还是圈子里的朋友,都让我慢慢从一个还没入门的小子成长到了现在,真的很感谢能遇到你们。于是,我希望自己不断开发完善的这个平台,可以反哺回这个环境中的,我那些亲爱的朋友,以及其他陌生可爱的同志们师傅们。
好了,言归正传,其实我本质来讲,还是一个懒惰的程序员,喜欢用代码来一劳永逸的解决问题,同样,在日常的安全方面,我面对一个常规项漏洞时,我总是会想找一个通解来让下一次测试不那么麻烦。而在我面对构思这个平台的功能以及方向之初,我也就在想,这款平台应该可以怎么样的一劳永逸的解决一些安全方面日常的问题,想了很多,几乎是把红队中所有方向都想了一遍,于是我随即把目光放在了所有攻击开始前的第一个环节————企业信息与资产收集
“知己知彼,百战不殆”,这是我们从小就耳熟能详的中华兵法,也是最朴实的,所以,我便开始了这个环节的设计与开发:
首先是平台用到的技术栈:
前端:VUE3+TypeScript+Vite+Pinia+Element-Plus(Pinia真是神中神)
后端:Python,Flask+Celery(扫描引擎依赖框架基础,解决flask框架的并发限制)
中间件:Redis
数据库:PostgreSql
实现原理:我们都知道,在攻防行动中,针对目标时,一般是知道企业的备案名称或者一些域名甚至是ip(内网就算了哈,真的会谢),那么在计算机网络的世界里,网络层(第三层)只认ip,域名这种应用层的称呼也只是通过dns解析流程被转成了ip去发送请求。
因此,我们可以知道,人规定的这种名称(应用层内容)其实就是整个通信链路中开始的第一步,所以我也可以认为,先通过企业的备案名称作为整个阶段的开始是合理的,因为最后我其实要的就是域名和ip,这是我可以直接上手测试的资产目标
然后除了域名以及ip以外,一个企业的资产还要算App,小程序或者一些公众号等媒体渠道,因为本身这些可以通过互联网访问的服务,本质上都有后端在处理这些多种多样的客户端发来的请求,而后端所在的服务器或者数据库,都是安全人员的核心目标。
然后再说一下为什么公众号媒体渠道这些也算,是因为有些服务是有人群性的,以及时效性的,往往会在一个信息私域里才能获取到,而面向的客户群体可能也是通过这些媒体渠道来进入的,因此,收集这些媒体渠道也同样重要。
针对企业的备案名称的收集侧角度,最基本的就是通过查询工商信息来了解这个企业了,之前就有几款很不错的综合性企业工商信息收集工具,里面大家用的最多的,应该是“Enscan”吧,那么既然知道了这个步骤的原理,就可以先来构思实现流程了。
首先,收集所有这类第三方互联网查询渠道(爱企查,企查查,快查,七麦,小蓝本等等),每个渠道都覆盖到信息收集中的几个点:企业工商信息、移动端应用(ios app商城、七麦、小蓝本)、小程序(小蓝本)、媒体渠道(小蓝本)。
每个渠道制定一套专门的接口爬虫或者无头自动化浏览器脚本,用相同目标作为查询依据,去看看各家渠道查询出来的信息面有哪些,然后再整理这些信息面,提取出字段和数据结构(我这里不会长篇大论的讲要提取哪些信息,文章最后视频中都会有演示),然后把这些脚本集成起来作为一个可以单独部署的并发执行的微服务,只接收查询对象,返回查询凭证id或者查询结果数据,同时还有远程管理功能,用来更新各个脚本的身份凭证等。那么实现技术这里我用的就是只有flask,然后python比较熟悉,所以脚本都是python,刚好也契合环境
微信小程序和公众号的收集,这个也有方案:自动化操作微信客户端加OCR图像识别
这里其实还有优化的地方,比如在平台上面就可以创建脚本,然后下发,并且定义好产出的数据字段和结构,就更灵活了,但是复杂性又是递增的,未来再考虑这点吧
然后平台需要有管理探针的功能,并且在创建好一个企业对象时就出现一个流程让用户跟着不断完成,然后每个阶段拆成一个扫描任务。还需要借助celery框架做一个异步扫描引擎框架,然后我设定未来是希望给到安全团队用的,所以还需要社交和用户等数据权限功能,开发之路漫漫长,目前平台是已经完成了企业组织的工商信息收集流程通解决,剩下的就是对这个阶段其余流程的继续开发,后续会有文章进行跟进
下列是平台目前开发阶段的详细展示,欢迎前去评论点赞,大佬轻喷,麻烦各位复制下方链接前往观看。
https://www.bilibili.com/video/BV1GNmpBNE9s/?share_source=copy_web&vd_source=c2dcee3ed1759c367f5e30e3f9314770
主页面板还很空,这块后续会做自定义样式组件放上去
样式切换(后续设计皮肤切换)
企业组织管理
功能栏背景动画
常用网站
探针管理
新建测试企业
进入收集一体流程化
综合扫描任务管理(框框不用管,前期自己写用来定位元素用的,后期都会清除掉)
创建企业组织信息收集扫描类型任务
扫描结果查看
预选数据整合
最终结果回到企业对象查看
然后对当前功能有改进和指导想法的师傅可以评论区留言,想要体验平台可以先关注公众号或者b站账号或者加我微信,我会拉一个甲方大群,对,你们都是甲方,我是唯一乙方。然后待一些问题完善之后会逐阶段做成docker环境来给大家使用,麻烦大家多多转发推广,让我看到不同的声音以及吸纳更好的解决思路来完善平台,有交流想法和系统性学习网络安全想法的也可以后台私信。
最后是比较重要的一点,我要丑话说在前面啦:就是关于这个平台,我思索再三,鉴于圈里的某些不良风气,我决定先不开源,因为至少这版我也不是很满意,我也知道这样肯定会有人不开心,别着急,等一阶段整个资产信息流程全部开发验证完毕,我会出一系列教学视频(收费,但良心),手把手教你来开发这个平台,包括设计全新的UI界面和优化功能,然后等教学完成,你手上的源码也和我的这个差不了多少了,我总是认为授人以鱼不如授人以渔的好,这块有意见的师傅也可以评论探讨一下。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:HexaGoners KamenRiderDarker《资产收集打点一条龙流程平台化?来看看这款未来可期的综合性平台吧》