提出问题:头脑风暴 扩大攻击面
一、重要性–为什么要信息收集?
1、信息收集的作用:
最了解的你人,往往都是你对手。知己知彼、百战不殆。
当你所掌握到的信息比别人多就更详细的时候那么你就占据了先机
这一条不仅仅是用于商业、战争、在渗透测试中也使用。
渗透测试的核心是什么--------漏洞
二、信息收集方向====信息收集究竟收集什么?
信息收集究竟需要什么?为什么要收集这些?
-
whois信息
什么是whois
whois网站:
whois
whois指的是域名注册时留下的信息,比如留下的管理员姓名、电话、邮箱
为什么要收集whois?
域名注册人可能是网站管理源、可以尝试社工、套路、查询是不是注册了其他域名扩大攻击范围
-
子域名(一般都是在同一内网、或者同一个机器、属于同一个信息)
什么是子域名?
顶级域名下的二级域名或者三级甚至更多级的域名都属于子域名,这游戏以恶直接ip访问的web站我也归结于子域名收集范围。
为什么要收集?
子域名可以扩大攻击范围,同一个域名下的二级域名都属于相同的
资产
一般而言都有关联
-
端口探测
(Nmap)
为什么要端口探测?
有些危险端口开放了我们就可以尝试入侵、比如445、3306、22、433、6379、可以尝试爆破或者用那些端口存在漏洞的服务。而且有可能一台服务器上面于不同端口代表着不同的web网站、
-
目录扫描
(御剑、kail用dirbuster)
为什么要目录扫描?
有一些网站可能摸个目录下是一个新的网站、有时候目录扫描直接下载了压缩包源码、编辑器目录、
和依稀废弃的页面 比如有些管理员会直接上源码.zip 到时候就白盒审计。
5. 指纹识别*(云悉)*
为什么要指纹识别?
云悉:
云悉
微步社区:
微步
cms(内容管理系统===快速搭建网站的源码)可能存在一个通杀漏洞、如果使用了cms建站我们可以用通杀漏洞直接攻击
6. 旁站查询
外部防御如虎、内部防御如鼠
为什么要查询旁站?
旁站就是在同一个ip上面有多个网站,如果你拿下旁站,运气好的花和主战在同一个机器上,是不是就拿到了主战?运气不好是一个内网,我们就可以尝试内网渗。
8. c段扫描(
公网ip
)
什么是c段扫描?为什要扫描
比如192.168.1.1-255 都属于同一个c段,有些学校或者大公司,他们会有整个ip段
这个ip段所有的都是公司的资产,拿下一台可用的信息,可能在同一个内网渗透
9. 内容敏感信息泄漏
尝试谷歌语法
三、巧用网络空间搜索引擎
钟馗之眼:
钟馗
shodan:
shodan
fofa:
fofa
信息搜集的意义----------渗透测试的灵魂 (信息收集重中之中)信息收集4-1提出问题:头脑风暴 扩大攻击面一、重要性–为什么要信息收集?1、信息收集的作用:最了解的你人,往往都是你对手。知己知彼、百战不殆。当你所掌握到的信息比别人多就更详细的时候那么你就占据了先机这一条不仅仅是用于商业、战争、在渗透测试中也使用。渗透测试的核心是什么--------漏洞二、信息收集方向=...
内容:针对
渗透
测试
信息收集
视频教学学习资料,其中包括对:子域名
信息
的收集方式教学、web站点
信息收集
方式教学、端口
信息收集
方式教学和敏感
信息收集
方式教学;
适用于:目前需要学习
渗透
测试
的群众;
场景:适用于
渗透
测试
环境,模拟靶场,
渗透
测试
职位等
信息收集
的作用:
有句话说“知己知彼,百战不殆”。最了解你的人往往都是你的对手。
当你所掌握到的
信息
比别人多且更详细的时候那么你就占据了先机,这一条不仅仅用于商业、战争、
渗透
测试
中也适用。
信息收集
的方向、究竟收集什么?
1.whois
信息
:
whois指的是域名注册时留下的
信息
,比如留下管理员的名字、电话号码、邮箱。
为什么要收集whois?...
通过一些敏感的备份文件,我们往往能获得某一文件的源码,亦或网站的整体目录等。
1.gedit备份文件
在Linux下,用gedit编辑器保存后,当前目录下会生成一个后缀为“~”的文件,其文件内容就是刚编辑的内容。假设刚才保存的文件名为flag,则该文件名为flag~,通过浏览器访问这个带有“~”的文件,便可以得到源代码。
2.vim备份文件
vim是目前运用得最多的Linux编辑器,当用户在编辑文件但意外退出时(如通过SSH连接到服务器时,在用vim编辑文件的过程中可能遇到因为网速不够导致
1、whois
域名注册时留下的
信息
,比如留下管理员的名字、电话号码、邮箱。
域名注册人可能就是网站管理员,可以尝试对其进行社工、套路,查询是不是注册了其他域名,以扩大攻击范围。
whois反查
查找隐藏的联系方式:whois.com
搜索联系方式,判断从事方向
0x00
信息收集
信息收集
也称踩点,指的是黑客为了更加有效地实施攻击而在攻击前或攻击过程中对目标的所有探测活动。
信息
搜集
是
渗透
测试
的最重要的阶段,根据收集的有用
信息
,可以大大提高我们
渗透
测试
的成功率。
信息收集
的作用:
了解
安全
架构:
信息收集
使攻击者能够了解组织完整的
安全
架构
缩小攻击范围:通过IP地址范围、网络、域名、远程访问点等
信息
,可以缩小攻击范围
建立
信息
数据库:攻击者能够建立他们自己的相关目标组织
安全
性弱点的
信息
数据库来采取下一步的入侵行动
描绘网络拓扑:攻击者可以描绘出目标组织
文章目录
信息收集
域名
信息
的收集网站指纹识别服务器类型(Linux/Windows)网站容器(Apache/Nginx/Tomcat/IIS脚本类型(php/jsp/asp/aspx)数据库类型(
Mysql
/Oracle/Accees/Mqlserver)常见搭配:端口扫描(nmap)网站敏感目录和文件旁站和C段扫描网站漏洞扫描
信息收集
对于
渗透
测试
前期来说是非常重要的,因为只有我们掌握了目标网站或目标主机足够多的
信息
之后,我们才能更好地对其进行漏洞检测。正所谓,知己知彼百战百胜!
信息收集
的..
“
信息收集
” 会对
渗透
测试
工程师和网络
安全
工程师具有重大作用:可以帮助工程师们知道主机的存活的主机,主机的系统辨识,服务枚举等。这样工程师就可以执行下一次的工作,比如:对服务器系统进行
渗透
测试
,然后再做出一定的防御。
收集的
信息
有:目标的真实IP地址,服务器的敏感目录,网站的搭建环境,网站使用的系统,网站防火墙,常用端口
信息
,目录网站是用什么脚本写得等
信息
.
在
渗透
测试
过程中,可以通过多种方式收集敏感
信息
,包括但不限于:
1. 网络扫描:使用端口扫描工具扫描目标主机的开放端口,了解目标主机的服务和应用程序,从而推断出目标主机的操作系统和应用程序版本等
信息
。
2. 社会工程学:通过与目标主机相关的人员交流,获取目标主机的
信息
,例如用户名、密码、网络拓扑结构等。
3. 操作系统漏洞:利用目标主机操作系统的漏洞,获取目标主机的敏感
信息
。
4. 应用程序漏洞:利用目标主机上运行的应用程序的漏洞,获取目标主机的敏感
信息
。
5. 网络嗅探:使用网络嗅探工具监听网络流量,获取目标主机的敏感
信息
。
需要注意的是,在
渗透
测试
过程中,必须遵守法律法规和道德规范,不得非法获取他人的敏感
信息
。