渗透测试信息收集

2023-11-15

信息收集

渗透的本质是信息收集,信息收集分为主动信息收集和被动信息收集。主动信息收集能够收集到更多的信息,但是会产生痕迹,容易被溯源。被动信息收集是信息收集的第一步,通过第三方工具进行收集,不与主机直接交互。
需要收集的信息包括:域名、子域名、真实ip、C段、端口、指纹信息、敏感目录文件、APP或者小程序等等。

被动信息收集

其他信息

天眼查、企查查平台

借助天眼查、企查查等平台可以查询到子公司、备案号、域名等信息。

工业和信息化部政务服务平台

通过这个平台可以查询备案的相关信息,一般在网站首页的底部也会有备案号信息。

Google语法、百度语法

通过谷歌语法百度语法可以查询子域名以及文件等信息。
谷歌语法:

参数 作用
site 指定域名搜索
inurl 限制搜索的URL
intitle 限制搜索的标题
+ 必须包含
- 排除
* 通配符
    百度语法和谷歌语法相差不大,百度提供了高级搜索的入口:

百度高级搜索

空间搜索引擎

空间搜索引擎常用的有fofa、shadon、鹰图等。利用空间搜索引擎搭配搜索对应的搜索语法可以对网站资产进行快速匹配。
fofa
对应语法

GitHub

会有程序员把自己的代码上传到GitHub上,可能就包含一些没有处理的敏感信息。

百度贴吧

主要针对学校的信息泄露,比如学生的学号,一些系统的注册方式等等。

网盘

网盘里可能会有员工无意上传的敏感资料,可以利用的工具有盘搜搜等。

域名、ip信息

Whois查询

whois可以查询域名注册人的详细信息,包括它的注册公司、管理员邮箱、管理员联系手机、注册邮箱等,同时能反查同一注册人注册的其他的域名,域名对应的NS记录、MX记录,自动识别国内常见的托管商(万网、新网等)。同时我们还可以通过注册人的信息反查他注册的其他网站,增加攻击面。

CDN判断

CDN判断有两种方式,一是超级ping(多地ping),二是nslookup。
绕过CDN找到真实ip:
1.找二级域名的ip,很多二级域名并没有采用CDN。
2.查找域名解析历史记录。
3.找网站发送的邮件,看邮件原文的地址,可能得到真实ip。
4.国外访问,网站有可能国外并没有使用CDN。

子域名

查找子域名有以下方法:
1.通过在线的子域名查找网站进行爆破。
2.通过本地的子域名查找工具进行爆破,比如子域名挖掘机。

C段判定

很多时候一家大的公司不可能只有一两个外网ip,他们会申请多个连 续的外网ip。我们可以通过子域名或者一些其他的工具发现这些ip如果集中分布在某一个段中,我们就有理由相信,整个段有多个他们的服务器存在与此。这样我们就能找到更多的资产,且这些资产很可能不在防控范围内。

主动信息收集

网站服务类型及版本

使用wappalyzer(浏览器插件)可以判断网站的相关信息。
网站信息

操作系统识别

Windows对大小写要求不严格,Linux对大小写要求严格,可以通过修改网站路径大小写判断。
Windows的TTL值一般大于100,Linux的TTL值一般小于100。
TTL

Nmap

利用Nmap可以进行主机发现、端口扫描、服务和版本监测、操作系统识别。
常用端口如下:

端口 功能
20 FTP上传、下载端口
21 FTP登录端口
22 SSH端口、SFTP端口
23 Telnet端口
25 SMTP端口
53 DNS
80 HTTP
110 POP3
443 HTTPS
445 SMB
1433 MsSql
3306 MySql
3389 Windows远程登录

敏感文件扫描

常用的工具有御剑、Wfuzz、ffuf等等。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

渗透测试信息收集 的相关文章

随机推荐

  • Golang JSON-序列化map,切片(slice),结构体(struct)

    package main import encoding json fmt func mapJson testMap make map string interface testMap name typ testMap age 123 te
  • python爬虫第9天 用爬虫测试网站 远程采集

    网站的前端通常并没 有自动化测试 尽管前端才是整个项目中真正与用户零距离接触的唯一一个部分 想象有一个由测试驱动的网络开发项目 每天进行测试以保证网络接口的每个环节的功能 都是正常的 每当有新的特性加入网站 或者一个元素的位置改变时 就执行
  • RecycleView 添加底部加载更多

    在阅读此文章前 请先看 http blog csdn net fangchao3652 article details 43148871 与开头的连接文章思想类似 只不过那个是图片文字按钮等多种布局的混排 而添加底部只是普通Item 与底部
  • python 头条 sign 参数 此篇针对实时列表 请使用73版本的谷歌浏览器

    1 首先谷歌浏览器打开今日头条F12调试找到sources 以旅游模块为例以此类推都一样 网站如https www toutiao com ch news travel 2 ctrl shift f全局搜索 window byted acr
  • MD5算法全解析

    前言 这段时间刚好正在做软件安全的实验和课设 学习了各种加密算法 比如对称加密算法的DES AES 非对称加密算法的RSA 再如今天要讲的主角 单向加密算法的MD5 为什么这么多算法 MD5成为了今天的猪脚呢 这是因为个人感觉在目前Andr
  • 【PTA】最长的括号子串 模拟

    给出一个长度为 n 的 仅包含字符 和 的字符串 计算最长的格式正确的括号子串的长度 例1 对于字符串 来说 最长的格式正确的子串是 长度为 2 例2 对于字符串 来说 最长的格式正确的子串是 长度为 4 字符串长度 0 n 5 10 5
  • 【SSD 代码精读】之 model (Backbone)& loss

    model 1 Backbone 1 ResNet 50 2 截取 ResNet 50 的前半部分作为 backbone 2 Module 3 Loss Function 1 location loss 2 confidence loss
  • Ubuntu下跑Aplaca报错:torch.cuda.0utofMemoryError: CUDA out of memory.解决办法(查看CUDA占用情况&清除GPU缓存)

    缓存不够 并非内存容量不够 错误提示 torch cuda 0utofMemoryError CUDA out of memory Tried to allocate 2 00 MiB PU 0 23 69 GiB total capaci
  • 计算机教育中缺失的一课:命令行环境

    点击蓝字 关注我们 内容来源于 计算机教育中缺失的一课 在 Attribution NonCommercial ShareAlike 4 0 International CC BY NC SA 4 0 下获得许可 另外 还可在蓝桥云课社区
  • linux修改密码提示权限拒绝,linux – ssh命令后权限被拒绝,即使密码正确

    我已经通过网线将Raspberry Pi 2连接到我的笔记本电脑 我正在尝试将文件从计算机传输到raspi但是命令ssh usr blabla local 要求我输入密码 我确信密码是正确的但是我得到了权限否认 请再试一次 我能做什么 我无
  • uni-app App端半屏连续扫码

  • 双向可控硅的工作原理

    先看下图的工作原理 如果想简单一点只要记住一句话即可 只要在G端有信号 那么T1 T2这条路就是通的 只有G在零点的时候才不会导通 主要来看一下应用吧 来看我们公司的一个电路图 其实双向可控硅多数用在交流电路中 简单介绍一下 Q5是三极管
  • 期权开户流程、交易时间和规则详解清晰易懂

    本文将介绍期权开户流程 交易时间和规则详解清晰易懂则 包括期权的定义 期权交易的时间 期权交易的规则和期权交易的风险 本文的结论是 期权交易的时间和规则非常重要 应该遵守交易规则 并且要注意风险 本文来源 期权酱 券商开通期权账户和期权分仓
  • 【ISO14229_UDS_0x23服务详解】

    目录 1 0x23服务 根据地址读取内存服务 2 请求报文格式 2 1 请求报文定义 2 2 请求报文中子函数参数定义 2 3 请求报文中数据参数定义 3 肯定应答报文 3 1 肯定应答报文格式定义 3 2 肯定应答报文数据参数定义 4 支
  • 解决mysql重新安装时输入原密码问题

    1 清除MYSQL的安装目录 默认是C Program Files 2 清除MYSQL数据存放目录 一般在C Documents and Settings All Users windows Application Data目录下 需要注意
  • python练习题

    练习 对于任意数字列表 从键盘输入一个数字 sum表示 找到列表中两两相加等于sum的数字 num list 3 2 4 7 1 sum 5 打印列表 3 2 4 1 fou循环实现 num list 3 2 4 7 1 sum 5 lis
  • ES搜索引擎之ES介绍,安装以及辅助插件Kibana的安装

    文章目录 ES搜索引擎之ES介绍 安装以及辅助插件Kibana的安装 ElasticSearch介绍 1 1为什么会有ElasticSearch搜索引擎 1 2ES的介绍 1 3什么是倒排索引 ElasticSearch的安装 下载elas
  • 强大的4开关升降压BOB电源 可升可降能大能小

    原文来自公众号 工程师 基于电感器的开关架构电源有3中常见的拓扑结构 分别是BUCK降压电源 BOOST升压电源以及BUCK BOOST负压电源 今天介绍的第4中拓扑 4开关BOB电源 在手机 汽车 嵌入式等领域都有广泛应用 它的基本工作原
  • http响应头connection的作用

    http chenchendefeng iteye com blog 461248 有的网站会在服务器运行一段时间后down掉 有很多原因可能造成这种现象 比如tomcat堆和非堆内存设置不足 程序没能释放内存空间造成内存溢出 或者某些进程
  • 渗透测试信息收集

    信息收集 渗透的本质是信息收集 信息收集分为主动信息收集和被动信息收集 主动信息收集能够收集到更多的信息 但是会产生痕迹 容易被溯源 被动信息收集是信息收集的第一步 通过第三方工具进行收集 不与主机直接交互 需要收集的信息包括 域名 子域名