赞
踩
信息收集简介
简介
在进行渗透测试之前,最重要的一步就是信息收集,在这个阶段,我们需要尽可能地去收集目标组织的信息。所谓“知己知彼,百战不殆”,我们越是了解测试目标,渗透测试工作便会更加的容易。
信息收集:信息收集主要包括资产收集和信息收集
资产探测
简介
资产是指由企业过去的交易或事项形成的、由企业拥有或者控制的、预期会给企业带来经济利益的资源,而渗透测试中的资产指的则是网站的架构、ip、设备型号(如果有的话)、网络拓扑(多用于内网)等等
为什莫需要资产收集
资产收集的重要性
资产收集
子域名信息收集:二级域名资产的收集及梳理
简介及为什莫收集子域名
子域名也就是顶级域名前加前缀的都是子域名,是指顶级(一级)域名下的域名。例如,baidu.com,是个顶级域名,那么*.baidu.com就是baidu.com的子域名。
常见的顶级域名后缀: .com、.cn、.net、.org等
我国在国际互联网信息中心正式注册的域名是.cn,我国的二级域名又分为类别域名和行政域名:
1.子域名收集
假设目标资产数量庞大,一般来说主域都是防护重点,管理上可能会谨慎,防护也相对严格,因此从子域名入手便成了很好的选择,子域往往在防护上会相对更加的松懈,然后再慢慢向目标系统渗透,所以子域名的收集便显得尤为的重要。
通常,一台服务器上有很多个站点,这些站点之间没有必然的联系,是相互独立的,使用的是不同的域名〈甚至端口都不同),但是它们却共存在一台服务器上。
2.子域名收集常用方法
3.子域名爆破工具
Layer子域名挖掘机是一款域名查询工具,可提供网站子域名查询服务;拥有简洁的界面、简单的操作模式,支持服务接口、暴力搜索、同服挖掘三种模式。
米斯特团队开发的一款高效的子域名收集工具,这里需要注意,此工具由Python3开发,安装时需要搭建Python3环境。
Maltego是一款非常优秀的信息收集工具。与其他工具相比,不仅功能强大,而且自动化水平非常高,不需要复杂的命令,就能轻松的完成信息收集。
4.搜索引擎枚举
Google Hack语法:
5.第三方接口查询
常用第三方子域名爆破接口:
6.证书透明度公开日志枚举
证书透明度是证书授权机构(CA)的一个项目,该机构会将每个SSLTLS证书发布到公共日志中,而这些证书中通常会包含域名、子域名、邮箱地址等信息,所以通过公开的日志,我们也是可以获取到域名信息。
常用的SSL证书查询在线引擎:
相关域名收集:其他相关资产的收集与梳理
在线查询引擎:
移动端:
随着移动端的兴起,很多企业都有自己的移动端APP、微信公众号、支付宝生活号等,这也是值得重点关注的点,往往会有出奇制胜的效果!
行业系统:
信息收集
概念
信息收集主要是对梳理出来的企业资产进行更加详细、有目的性的去收集单个目标站点的各种信息,从而让渗透变得更为简单,它主要围绕着域名、真实IP、端口、服务、CMS、中间件等信息。
信息收集分为:
域名信息收集:
whois信息:
备案信息:
IP信息收集:
有的企业做了CDN加速,此时我们需要去绕过CDN去查找到真实的IP才可以。
CDN:CDN即内容分发网络,主要用来解决因传输距离和不同运营商节点造成的网络速度性能低下的问题,提高用户的体验。也可以理解为一种缓存服务器。
CDN的主要功能:
判断是否存在CDN:
多地Ping或直接访问目标域名所解析的IP地址,查看是否能跳转到域名所在的页面。
在线多地Ping: http://www.17ce.com
爱站、站长之家等站点
CDN常用绕过方法:
在确认了目标使用了CDN以后,我们此时便需要绕过CDN,寻找真实IP,常用方法如下。
查看IP与域名绑定的历史记录,可能会存在使用CDN前的记录。
端口信息收集:
针对端口的攻击
端口 | 端口说明 | 攻击方法 |
22 | SSH远程连接 | 爆破、SSH隧道及内网代理转发、文件传输 |
23 | Telnet远程连接 | 爆破、嗅探、弱口令 |
3389 | rdp远程桌面 | Shift后门、爆破 |
5900 | VNC远程连接 | 弱口令、RCE |
5632 | PcAnywhere远程连接 | 嗅探、代码执行 |
Nmap常用方法:
nmap 192.168.1.1
使用场景:目标地址不在同一网段或在同一网段但数量不多
nmap 192.168.1.2 192.168.4.2
使用场景:目标处于一个ip范围时:nmap 192.168.1.1-255
使用场景:给定目标资产文本时,可直接读取扫描。
nmap -il C:/路径/target.txt
nmap 192.168.0.100-255 exclude 192.168.0.108
nmap 192.168.0.100-255 excludefile C:/路径/target.txt
nmap 192.168.1.1 -p 21,22,23,80,3389
vw:对结果的详细输出
sP: Ping扫描
sT:TCP连接扫描:完整三次握手,最基础最稳定的扫描方式
sS: TCP SYN扫描,
sU: UDP扫描,速度非常慢
PO:无Ping扫描,用于禁止Ping的扫描
敏感信息收集:
敏感文件/目录收集:
指纹信息收集:
服务器信息收集:
中间件信息收集:
网站架构信息:
ThinkPHP
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。